ChatGPT wykorzystywany do dystrybucji groźnego malware

Facebook ostrzega przed złośliwym oprogramowaniem udającym chatbota ChatGPT. Cyberprzestępcy wykorzystują jego popularność, by rozpowszechniać malware.

ChatGPT to jedna z najszybciej zdobywających popularność aplikacji, z której w ciągu zaledwie paru tygodni od premiery zaczęło korzystać ponad milion osób. Zainteresowanie jakie wzbudza chatbot wykorzystują również przestępcy, którzy podsuwają użytkownikom złośliwe aplikacje sugerując, iż dają dostęp do popularnego narzędzia.

Meta opublikowała najnowszy raport dotyczący analizy zagrożeń związanych ze złośliwym oprogramowaniem. Czytamy w nim o wykryciu aż dziesięciu rodzin złośliwego oprogramowania, udających ChatGPT oraz inne chatboty AI. Atakują ludzi poprzez rozszerzenia do przeglądarek, reklamy oraz media społecznościowe, kradnąc konta użytkowników.

Co ciekawe w jednym z przypadków zauważono grupę przestępczą, która tworzyła złośliwe rozszerzenia przeglądarki dostępne w oficjalnych sklepach webowych, rzekomo oferujących narzędzia oparte na ChatGPT. Następnie promowano je w mediach społecznościowych i poprzez sponsorowane reklamy w wynikach wyszukiwania, by nakłonić ludzi do ich pobrania.

Meta zapewnia, że przerwała te operacje, usuwając również niezgłoszone wcześniej malware. Wśród zagrożeń czyhających na użytkowników, było m.in. DuckTail oraz NodeStealer. Te pierwsze atakuje użytkowników Facebooka już od 2021 roku, kradnąc ciasteczka przeglądarki i przejmując kontrolę nad sesjami logowania, by w ten sposób przejąć dowolne konto na portalu.

NodeStealer wykryto natomiast w styczniu. Malware celuje w przeglądarki działające w systemie Windows, kradnąc ciasteczka oraz zapisane nazwy i hasła użytkowników. Wykorzystuje je następnie do przejmowania kont na Facebooku, Gmailu oraz Outlooku. Meta twierdzi, że szybko podjęła działania mające na celu zakłócenie dystrybucji NodeStealer, poprzez zgłoszenie go dostawcom hostingu. Na razie nie zauważono żadnych nowych próbek tego robaka.

ChatGPT

You may also like...