Pułapka w ChatGPT. Co gorsza, na prawdziwej stronie


Pułapka w ChatGPT. Co gorsza, na prawdziwej stronie

Użytkownicy szukający ChatGPT mogli trafić na pułapkę znajdującą się na prawdziwej domenie usługi OpenAI. Badacze bezpieczeństwa odkryli kampanię, w której przestępcy wykorzystali niestandardowy GPT, reklamy Google i fałszywy test CAPTCHA do nakłonienia ofiar do uruchomienia złośliwego polecenia w Windows.

Jeśli kiedykolwiek wpisaliście w Google hasło „ChatGPT” i kliknęliście pierwszy wynik, warto przemyśleć ten nawyk. Badacze bezpieczeństwa z Huntress odkryli oszustwo ukryte pod prawdziwą domeną OpenAI, które kończy się trojanem na komputerze z systemem Windows.

Fałszywy GPT wyglądał jak prawdziwy produkt

Atakujący stworzyli niestandardową GPT o nazwie „Plus 5.6”, której nazwa została celowo zaprojektowana tak, aby przypominała oficjalną wersję OpenAI. Następnie zapłacili za reklamy Google, aby wyświetlała się na górze wyników wyszukiwania za każdym razem, gdy ktoś wyszukiwał hasło ChatGPT .

Ponieważ niestandardowe domeny GPT działają w prawdziwej domenie chatgpt.com, wszystko wygląda całkowicie legalnie. Wpisz cokolwiek w ten fałszywy model, a odpowie, że główna usługa ma ograniczoną dostępność, a następnie wskaże Ci „domenę zapasową”.

Fałszywy Cloudflare CAPTCHA uruchamiał infekcję

Ta kopia zapasowa witryny korzysta z Google Sites i imituje test CAPTCHA Cloudflare. Następnie prosi o skopiowanie i wklejenie polecenia do systemu Windows, aby potwierdzić, że jesteś człowiekiem. To dobrze znana sztuczka zwana atakiem ClickFix , która ma na celu skłonienie użytkownika do samodzielnego uruchomienia infekcji.

Uruchomienie tego polecenia powoduje dyskretną instalację trojana o nazwie „@input”, który umożliwia atakującym podgląd ekranu, dostęp do kamery i mikrofonu, przeglądanie plików, a nawet instalowanie dodatkowego złośliwego oprogramowania.

OpenAI usunęło fałszywy model, ale pojawił się następny

Badacze z Huntress poinformowali o tej kampanii 28 września, po odkryciu co najmniej 40 powiązanych incydentów. OpenAI usunęło oryginalny, fałszywy GPT do 25 września, ale niemal identyczny zamiennik pojawił się zaledwie dwa dni później.

Odrębne śledztwo przeprowadzone przez portal Island ujawniło wcześniejszą, jeszcze większą wersję tego procederu, działającą od końca maja do sierpnia i obejmującą setki płatnych reklam oraz dziesiątki podobnych stron ChatGPT.

Co ciekawe, OpenAI całkowicie wycofuje niestandardowe GPT do grudnia, co może sprawić, że ta sztuczka przestanie być skuteczna. Do tego czasu pamiętaj, że żaden legalny proces weryfikacji nigdy nie poprosi Cię o wklejenie polecenia do terminala, niezależnie od tego, jak oficjalnie wygląda. 

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Pułapka w ChatGPT. Co gorsza, na prawdziwej stronie
 0