黑客正在利用 ChatGPT 的火爆為 Windows 和 Android 分發(fā)惡意軟件。
整理 | 禾木木 責(zé)編 | 夢(mèng)依丹
出品 | CSDN(ID:CSDNnews)
自 ChatGPT 推出以來(lái),就一直備受大家的關(guān)注。但也有許多研究人員擔(dān)心生成式 AI 在將 AI 平民化的同時(shí)也會(huì)將使網(wǎng)絡(luò)犯罪大眾化。在某些黑客論壇,安全研究人員觀察到有人使用 ChatGPT 寫(xiě)惡意代碼的現(xiàn)象。
此前,曾發(fā)布過(guò):ChatGPT 成黑客編寫(xiě)惡意軟件「利」器,一篇名為《ChatGPT – Benefits of Malware》的帖子出現(xiàn)在某個(gè)熱門(mén)地下黑客論壇上,該帖子的發(fā)布者透露,他正在試驗(yàn)用 ChatGPT 重構(gòu)常見(jiàn)的惡意軟件。
此外,還有更多用戶(hù)在論壇上發(fā)帖,聲稱(chēng) ChatGPT 每天可以讓他們賺取超過(guò) 1000 美元。據(jù)《福布斯》報(bào)道,這些方法包括利用 ChatGPT 的能力冒充年輕女性,對(duì)易受攻擊的目標(biāo)實(shí)施社會(huì)工程攻擊。
雖然 OpenAI 在服務(wù)條款中明確禁止生成惡意軟件,并且在 ChatGPT 聊天機(jī)器人中實(shí)施了一些內(nèi)容審核警告,但研究人員發(fā)現(xiàn),用戶(hù)可以很容易避開(kāi)當(dāng)前系統(tǒng)并避免處罰。
黑客一直在尋找節(jié)省時(shí)間和加快攻擊速度的方法,ChatGPT 的 AI 驅(qū)動(dòng)響應(yīng)正好為大多數(shù)編寫(xiě)惡意軟件和網(wǎng)絡(luò)釣魚(yú)電子郵件的黑客提供了一個(gè)很好的起點(diǎn)“代碼由 AI 自動(dòng)編寫(xiě),他們只負(fù)責(zé)發(fā)動(dòng)攻擊即可。
近期,筆者了解到,黑客正在利用 ChatGPT 的流行性為 Windows 和 Android 分發(fā)惡意軟件,或?qū)⒑翢o(wú)疑問(wèn)的漏洞引向釣魚(yú)網(wǎng)頁(yè)。
目前,ChatGPT 獲得了巨大的吸引力,成為現(xiàn)代歷史上增長(zhǎng)最迅速的消費(fèi)者應(yīng)用程序,到 2023 年 1 月有超過(guò) 1 億用戶(hù)。
這種大規(guī)模的流行和快速的增長(zhǎng)迫使 OpenAI 限制了該工具的使用,并推出了每月 20 美元的付費(fèi)級(jí)別(ChatGPT Plus),以便想使用聊天機(jī)器人的個(gè)人使用者。
此舉為黑客創(chuàng)造了條件,他們通過(guò)承諾可以不間斷地免費(fèi)訪問(wèn)高級(jí) ChatGPT,從而利用該工具來(lái)引誘用戶(hù)。提供一些非常豐富的虛假服務(wù),目的是引誘用戶(hù)安裝惡意軟件或提供帳戶(hù)憑據(jù)。
安全研究員 Dominic Alvieri 是第一個(gè)注意到這個(gè)例子的人,他使用域名為“chat-gpt-pc.online”以下載 ChatGPT Windows 桌面客戶(hù)端為幌子,用 Redline 竊取信息的惡意軟件感染訪問(wèn)者。
該網(wǎng)站是一個(gè)由 Facebook 頁(yè)面推廣,并且頁(yè)面使用 ChatGPT 的官方標(biāo)識(shí)欺騙用戶(hù)重定向到惡意網(wǎng)站。
假 Facebook 頁(yè)面
Alvieri 還發(fā)現(xiàn)了在 Google Play 和 Android 第三方應(yīng)用程序商店中推廣的假冒 ChatGPT 應(yīng)用程序,將可疑軟件推送到用戶(hù)的設(shè)備上。
Google Play 應(yīng)用商店中假冒 ChatGPT
同時(shí),Cyble 的研究人員發(fā)表了一份相關(guān)報(bào)告,他們?cè)趫?bào)告中介紹了關(guān)于 Alvieri 發(fā)現(xiàn)的惡意軟件分發(fā)活動(dòng)的更多發(fā)現(xiàn),以及其他利用 ChatGPT 的惡意操作。
Cyble 發(fā)現(xiàn)了 \”chatgpt-go.online\”,它傳播的惡意軟件可以竊取剪貼板內(nèi)容和 Aurora 竊取器。
此外,\”chat-gpt-pc[.]online \”在 Cyble 的測(cè)試中傳遞了 Lumma 竊取器。另一個(gè)域名\”openai-pc-pro[.]online\”投放了一個(gè)未知的惡意軟件家族。
除此之外,Cyble 在 \”pay.chatgptftw.com \”還發(fā)現(xiàn)了一個(gè)信用卡竊取頁(yè)面,據(jù)稱(chēng)為訪問(wèn)者提供了一個(gè)購(gòu)買(mǎi) ChatGPT Plus 的支付門(mén)戶(hù)。
網(wǎng)絡(luò)釣魚(yú)網(wǎng)站竊取信用卡詳細(xì)信息
當(dāng)談到假冒應(yīng)用程序時(shí),Cyble 表示,它發(fā)現(xiàn)了 50 多個(gè)使用 ChatGPT 圖標(biāo)和類(lèi)似名稱(chēng)的惡意應(yīng)用程序,所有這些程序都是虛假的,并試圖在用戶(hù)的設(shè)備上進(jìn)行有害活動(dòng)。
報(bào)告中突出的兩個(gè)例子是“chatGPT1”,這是一款短信計(jì)費(fèi)欺詐應(yīng)用程序,以及“AI Photo”,其中包含 Spynote 惡意軟件,可以從設(shè)備中竊取通話(huà)記錄、聯(lián)系人列表、短信和文件。
Spynote 惡意軟件從設(shè)備竊取通話(huà)數(shù)據(jù)
ChatGPT 是一種僅在“chat.openai.com”上提供的在線工具,目前不為任何操作系統(tǒng)提供任何移動(dòng)或桌面應(yīng)用程序。
任何聲稱(chēng)是 ChatGPT 的應(yīng)用程序或網(wǎng)站都是試圖欺詐或感染惡意軟件的假冒品,至少用戶(hù)應(yīng)該認(rèn)為是可疑的,應(yīng)該避免使用它們。目前 ChatGPT 還有很大的發(fā)展空間,無(wú)論是在性能上,還是安全上,我們都要靜靜等待。
參考鏈接:
https://www.bleepingcomputer.com/news/security/hackers-use-fake-chatgpt-apps-to-push-windows-android-malware/
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請(qǐng)發(fā)送郵件至 舉報(bào),一經(jīng)查實(shí),本站將立刻刪除。