黑客正在利用 ChatGPT 的火爆為 Windows 和 Android 分發(fā)惡意軟件。
整理 | 禾木木 責編 | 夢依丹
出品 | CSDN(ID:CSDNnews)
自 ChatGPT 推出以來,就一直備受大家的關(guān)注。但也有許多研究人員擔心生成式 AI 在將 AI 平民化的同時也會將使網(wǎng)絡(luò)犯罪大眾化。在某些黑客論壇,安全研究人員觀察到有人使用 ChatGPT 寫惡意代碼的現(xiàn)象。
此前,曾發(fā)布過:ChatGPT 成黑客編寫惡意軟件「利」器,一篇名為《ChatGPT – Benefits of Malware》的帖子出現(xiàn)在某個熱門地下黑客論壇上,該帖子的發(fā)布者透露,他正在試驗用 ChatGPT 重構(gòu)常見的惡意軟件。
此外,還有更多用戶在論壇上發(fā)帖,聲稱 ChatGPT 每天可以讓他們賺取超過 1000 美元。據(jù)《福布斯》報道,這些方法包括利用 ChatGPT 的能力冒充年輕女性,對易受攻擊的目標實施社會工程攻擊。
雖然 OpenAI 在服務(wù)條款中明確禁止生成惡意軟件,并且在 ChatGPT 聊天機器人中實施了一些內(nèi)容審核警告,但研究人員發(fā)現(xiàn),用戶可以很容易避開當前系統(tǒng)并避免處罰。
黑客一直在尋找節(jié)省時間和加快攻擊速度的方法,ChatGPT 的 AI 驅(qū)動響應(yīng)正好為大多數(shù)編寫惡意軟件和網(wǎng)絡(luò)釣魚電子郵件的黑客提供了一個很好的起點“代碼由 AI 自動編寫,他們只負責發(fā)動攻擊即可。
近期,筆者了解到,黑客正在利用 ChatGPT 的流行性為 Windows 和 Android 分發(fā)惡意軟件,或?qū)⒑翢o疑問的漏洞引向釣魚網(wǎng)頁。
目前,ChatGPT 獲得了巨大的吸引力,成為現(xiàn)代歷史上增長最迅速的消費者應(yīng)用程序,到 2023 年 1 月有超過 1 億用戶。
這種大規(guī)模的流行和快速的增長迫使 OpenAI 限制了該工具的使用,并推出了每月 20 美元的付費級別(ChatGPT Plus),以便想使用聊天機器人的個人使用者。
此舉為黑客創(chuàng)造了條件,他們通過承諾可以不間斷地免費訪問高級 ChatGPT,從而利用該工具來引誘用戶。提供一些非常豐富的虛假服務(wù),目的是引誘用戶安裝惡意軟件或提供帳戶憑據(jù)。
安全研究員 Dominic Alvieri 是第一個注意到這個例子的人,他使用域名為“chat-gpt-pc.online”以下載 ChatGPT Windows 桌面客戶端為幌子,用 Redline 竊取信息的惡意軟件感染訪問者。
該網(wǎng)站是一個由 Facebook 頁面推廣,并且頁面使用 ChatGPT 的官方標識欺騙用戶重定向到惡意網(wǎng)站。
假 Facebook 頁面
Alvieri 還發(fā)現(xiàn)了在 Google Play 和 Android 第三方應(yīng)用程序商店中推廣的假冒 ChatGPT 應(yīng)用程序,將可疑軟件推送到用戶的設(shè)備上。
Google Play 應(yīng)用商店中假冒 ChatGPT
同時,Cyble 的研究人員發(fā)表了一份相關(guān)報告,他們在報告中介紹了關(guān)于 Alvieri 發(fā)現(xiàn)的惡意軟件分發(fā)活動的更多發(fā)現(xiàn),以及其他利用 ChatGPT 的惡意操作。
Cyble 發(fā)現(xiàn)了 \”chatgpt-go.online\”,它傳播的惡意軟件可以竊取剪貼板內(nèi)容和 Aurora 竊取器。
此外,\”chat-gpt-pc[.]online \”在 Cyble 的測試中傳遞了 Lumma 竊取器。另一個域名\”openai-pc-pro[.]online\”投放了一個未知的惡意軟件家族。
除此之外,Cyble 在 \”pay.chatgptftw.com \”還發(fā)現(xiàn)了一個信用卡竊取頁面,據(jù)稱為訪問者提供了一個購買 ChatGPT Plus 的支付門戶。
網(wǎng)絡(luò)釣魚網(wǎng)站竊取信用卡詳細信息
當談到假冒應(yīng)用程序時,Cyble 表示,它發(fā)現(xiàn)了 50 多個使用 ChatGPT 圖標和類似名稱的惡意應(yīng)用程序,所有這些程序都是虛假的,并試圖在用戶的設(shè)備上進行有害活動。
報告中突出的兩個例子是“chatGPT1”,這是一款短信計費欺詐應(yīng)用程序,以及“AI Photo”,其中包含 Spynote 惡意軟件,可以從設(shè)備中竊取通話記錄、聯(lián)系人列表、短信和文件。
Spynote 惡意軟件從設(shè)備竊取通話數(shù)據(jù)
ChatGPT 是一種僅在“chat.openai.com”上提供的在線工具,目前不為任何操作系統(tǒng)提供任何移動或桌面應(yīng)用程序。
任何聲稱是 ChatGPT 的應(yīng)用程序或網(wǎng)站都是試圖欺詐或感染惡意軟件的假冒品,至少用戶應(yīng)該認為是可疑的,應(yīng)該避免使用它們。目前 ChatGPT 還有很大的發(fā)展空間,無論是在性能上,還是安全上,我們都要靜靜等待。
參考鏈接:
https://www.bleepingcomputer.com/news/security/hackers-use-fake-chatgpt-apps-to-push-windows-android-malware/
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔相關(guān)法律責任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至 舉報,一經(jīng)查實,本站將立刻刪除。