Хакери поширюють шкідливе ПЗ через підроблену версію ChatGPT
Хакери використовують рекламні оголошення у Google, щоб перенаправляти користувачів на підроблену версію ChatGPT від OpenAI, де за допомогою атак типу ClickFix встановлюють на їхні пристрої шкідливе програмне забезпечення (ПЗ).
Це зʼясували дослідники з кібербезпеки компанії Huntress, пише BleepingComputer.
Хакерська модель чатбота «Plus 5.6» перенаправляє користувачів на нібито резервний сайт, розміщений на Google Sites. На ньому відображається підроблена перевірка Cloudflare, після якої відвідувачам пропонують виконати команду PowerShell, яка запускає процес зараження шкідливим ПЗ.
Дослідники Huntress вже спостерігали подібні атаки в минулому, під час яких хакери використовували оманливі розмови з ChatGPT, щоб запускати атаки ClickFix та компрометувати цілі. Однак новизною стало використання кастомізованих чатботів.
За даними компанії, в обох випадках шкідливі інструкції розміщували на легітимному домені ChatGPT, що підвищувало ймовірність того, що користувач їх виконає.
Виконання команди PowerShell призводить до встановлення шкідливого MSI-файлу, який запускає легальну програму та модифіковану DLL-бібліотеку, що завантажує шкідливе ПЗ.
За словами дослідників, троян віддаленого доступу (RAT), який використовується в цій схемі, дає хакерам доступ до робочого столу, відео, аудіо та файлів. Для забезпечення стійкості шкідливе ПЗ створює новий ключ у реєстрі Windows та заплановане завдання Canon Configuration Reader.
Huntress розслідує щонайменше 40 випадків, пов'язаних з використанням сторінки Google Sites, два з яких безпосередньо пов'язані з кастомізованим GPT. OpenAI видалила першу модель 25 вересня, але вже 27 вересня дослідники виявили новий варіант, який на момент публікації звіту залишався активним.
Раніше OpenAI оголосила про намір припинити підтримку кастомізованих ChatGPT 11 грудня.
Нагадаємо, ізраїльський стартап з кібербезпеки Gambit Security зʼясував, що російськомовні хакери використали ШІ-помічника для програмування від компанії SpaceX для злому щонайменше семи компаній.
Фото: Unsplash

