아래 이미지에서 새로운 AI 비디오 도구가 X에 게시된 글을 통해 퍼지고 있는 것을 볼 수 있음. 사용자들은 '특별한 기술'이 필요 없고 AI 비디오 생성기를 무료로 사용할 수 있다고 주장함. 보고서에 따르면 이미지를 클릭하면 EditProAI 도구를 제공하는 가짜 웹사이트로 리디렉션됨. 이 웹사이트는 각각 Windows와 macOS 악성코드를 퍼뜨리기 위해 '.pro'와 '.org' 도메인을 사용함.
사실 이 가짜 웹사이트는 매우 실제처럼 보이며 하단에 쿠키 배너까지 있어 신뢰성을 더함. 사용자가 '지금 받기' 버튼을 누르면 시스템에서 'Edit-ProAI-Setup-newest_release.exe'라는 파일(Windows용)과 'EditProAi_v.4.36.dmg'라는 파일(macOS용)을 다운로드하기 시작함.
사이버 보안 전문가들이 '.exe' 파일을 분석한 결과, AI 도구 설치 파일에 Lumma Stealer 악성코드가 포함되어 있음을 발견함. 만약 실수로 프로그램을 다운로드했다면, 저장된 비밀번호를 변경하는 것이 좋음. 계정이 침해되었을 수 있음.