Cercetătorii Kaspersky au identificat o nouă campanie de malware în curs de desfăşurare, care profită de popularitatea tot mai mare a chatbot-ului ChatGPT AI.
Infractorii cibernetici distribuie malware prin comunităţile Facebook, oferind o versiune desktop falsă a ChatGPT. În loc de bot, utilizatorii primesc un troian numit Fobo, care fură informaţii sensibile, cum ar fi datele de logare ale conturilor de Facebook, TikTok şi Google, precum şi date financiare personale şi corporative.
Cercetătorii Kaspersky au identificat recent o campanie rău intenţionată în desfăşurare, care vizează utilizatorii ChatGPT, un chat-bot AI care a atras atenţia pasionaţilor de IT, a influencerilor şi creatorilor de conţinut şi a altor persoane, în ultimele câteva luni. Escrocii cibernetici creează grupuri pe reţelele sociale care imită convingător conturile oficiale OpenAI sau cel puţin par a fi comunităţi de entuziaşti ChatGPT.
Aceste grupuri frauduloase publică postări aparent oficiale cu ştiri despre aplicaţie şi promovează un program care se prezintă drept client desktop pentru ChatGPT.
Odată ce utilizatorii fac click pe link-ul din postare, sunt direcţionaţi către un site web bine conceput, care arată aproape identic cu site-ul oficial ChatGPT. Site-ul solicită utilizatorului să descarce o presupusă versiune ChatGPT pentru Windows, care este de fapt o arhivă cu un fişier executabil. Procesul de instalare începe, dar se opreşte brusc cu un mesaj de eroare care spune că programul nu a putut fi instalat. Utilizatorii pot crede că programul pur şi simplu nu a putut să se instaleze şi să uite de el.
De fapt, instalarea programului se desfăşoară fără ştirea utilizatorilor şi un nou troian, Trojan-PSW.Win64.Fobo, este instalat pe computerul utilizatorului. Acest troian este conceput pentru a fura informaţii despre conturile salvate, din diferite browsere, inclusiv Chrome, Edge, Firefox şi Brave, printre altele. Atacatorii din spatele troianului sunt interesaţi în mod special de furtul cookie-urilor şi al datelor de logare pentru conturile Facebook, TikTok şi Google, în special cele de business. Troianul fură aceste date şi încearcă să obţină informaţii suplimentare, precum suma de bani cheltuită pentru publicitate şi soldul curent al conturilor de business.
Atacatorii vizează piaţa globală. Utilizatori din Africa, Asia, Europa şi America au fost deja victime ale acestei aplicaţii false ChatGPT.
1. fără titlu
(mesaj trimis de anonim în data de 01.03.2023, 18:01)
Zi-i lui Ciuca....ă....ă....ca Ion ii regulează guvernul