黑客正在利用 ChatGPT 的火爆為 Windows 和 Android 分發(fā)惡意軟件。
整理 | 禾木木 責(zé)編 | 夢(mèng)依丹
出品 | CSDN(ID:CSDNnews)
自 ChatGPT 推出以來,就一直備受大家的關(guān)注。但也有許多研究人員擔(dān)心生成式 AI 在將 AI 平民化的同時(shí)也會(huì)將使網(wǎng)絡(luò)犯罪大眾化。在某些黑客論壇,安全研究人員觀察到有人使用 ChatGPT 寫惡意代碼的現(xiàn)象。
此前,曾發(fā)布過:ChatGPT 成黑客編寫惡意軟件「利」器,一篇名為《ChatGPT – Benefits of Malware》的帖子出現(xiàn)在某個(gè)熱門地下黑客論壇上,該帖子的發(fā)布者透露,他正在試驗(yàn)用 ChatGPT 重構(gòu)常見的惡意軟件。
此外,還有更多用戶在論壇上發(fā)帖,聲稱 ChatGPT 每天可以讓他們賺取超過 1000 美元。據(jù)《福布斯》報(bào)道,這些方法包括利用 ChatGPT 的能力冒充年輕女性,對(duì)易受攻擊的目標(biāo)實(shí)施社會(huì)工程攻擊。
雖然 OpenAI 在服務(wù)條款中明確禁止生成惡意軟件,并且在 ChatGPT 聊天機(jī)器人中實(shí)施了一些內(nèi)容審核警告,但研究人員發(fā)現(xiàn),用戶可以很容易避開當(dāng)前系統(tǒng)并避免處罰。
黑客一直在尋找節(jié)省時(shí)間和加快攻擊速度的方法,ChatGPT 的 AI 驅(qū)動(dòng)響應(yīng)正好為大多數(shù)編寫惡意軟件和網(wǎng)絡(luò)釣魚電子郵件的黑客提供了一個(gè)很好的起點(diǎn)“代碼由 AI 自動(dòng)編寫,他們只負(fù)責(zé)發(fā)動(dòng)攻擊即可。
近期,筆者了解到,黑客正在利用 ChatGPT 的流行性為 Windows 和 Android 分發(fā)惡意軟件,或?qū)⒑翢o疑問的漏洞引向釣魚網(wǎng)頁。
目前,ChatGPT 獲得了巨大的吸引力,成為現(xiàn)代歷史上增長最迅速的消費(fèi)者應(yīng)用程序,到 2023 年 1 月有超過 1 億用戶。
這種大規(guī)模的流行和快速的增長迫使 OpenAI 限制了該工具的使用,并推出了每月 20 美元的付費(fèi)級(jí)別(ChatGPT Plus),以便想使用聊天機(jī)器人的個(gè)人使用者。
此舉為黑客創(chuàng)造了條件,他們通過承諾可以不間斷地免費(fèi)訪問高級(jí) ChatGPT,從而利用該工具來引誘用戶。提供一些非常豐富的虛假服務(wù),目的是引誘用戶安裝惡意軟件或提供帳戶憑據(jù)。
安全研究員 Dominic Alvieri 是第一個(gè)注意到這個(gè)例子的人,他使用域名為“chat-gpt-pc.online”以下載 ChatGPT Windows 桌面客戶端為幌子,用 Redline 竊取信息的惡意軟件感染訪問者。
該網(wǎng)站是一個(gè)由 Facebook 頁面推廣,并且頁面使用 ChatGPT 的官方標(biāo)識(shí)欺騙用戶重定向到惡意網(wǎng)站。
假 Facebook 頁面
Alvieri 還發(fā)現(xiàn)了在 Google Play 和 Android 第三方應(yīng)用程序商店中推廣的假冒 ChatGPT 應(yīng)用程序,將可疑軟件推送到用戶的設(shè)備上。
Google Play 應(yīng)用商店中假冒 ChatGPT
同時(shí),Cyble 的研究人員發(fā)表了一份相關(guān)報(bào)告,他們?cè)趫?bào)告中介紹了關(guān)于 Alvieri 發(fā)現(xiàn)的惡意軟件分發(fā)活動(dòng)的更多發(fā)現(xiàn),以及其他利用 ChatGPT 的惡意操作。
Cyble 發(fā)現(xiàn)了 \”chatgpt-go.online\”,它傳播的惡意軟件可以竊取剪貼板內(nèi)容和 Aurora 竊取器。
此外,\”chat-gpt-pc[.]online \”在 Cyble 的測(cè)試中傳遞了 Lumma 竊取器。另一個(gè)域名\”openai-pc-pro[.]online\”投放了一個(gè)未知的惡意軟件家族。
除此之外,Cyble 在 \”pay.chatgptftw.com \”還發(fā)現(xiàn)了一個(gè)信用卡竊取頁面,據(jù)稱為訪問者提供了一個(gè)購買 ChatGPT Plus 的支付門戶。
網(wǎng)絡(luò)釣魚網(wǎng)站竊取信用卡詳細(xì)信息
當(dāng)談到假冒應(yīng)用程序時(shí),Cyble 表示,它發(fā)現(xiàn)了 50 多個(gè)使用 ChatGPT 圖標(biāo)和類似名稱的惡意應(yīng)用程序,所有這些程序都是虛假的,并試圖在用戶的設(shè)備上進(jìn)行有害活動(dòng)。
報(bào)告中突出的兩個(gè)例子是“chatGPT1”,這是一款短信計(jì)費(fèi)欺詐應(yīng)用程序,以及“AI Photo”,其中包含 Spynote 惡意軟件,可以從設(shè)備中竊取通話記錄、聯(lián)系人列表、短信和文件。
Spynote 惡意軟件從設(shè)備竊取通話數(shù)據(jù)
ChatGPT 是一種僅在“chat.openai.com”上提供的在線工具,目前不為任何操作系統(tǒng)提供任何移動(dòng)或桌面應(yīng)用程序。
任何聲稱是 ChatGPT 的應(yīng)用程序或網(wǎng)站都是試圖欺詐或感染惡意軟件的假冒品,至少用戶應(yīng)該認(rèn)為是可疑的,應(yīng)該避免使用它們。目前 ChatGPT 還有很大的發(fā)展空間,無論是在性能上,還是安全上,我們都要靜靜等待。
參考鏈接:
https://www.bleepingcomputer.com/news/security/hackers-use-fake-chatgpt-apps-to-push-windows-android-malware/
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請(qǐng)發(fā)送郵件至 舉報(bào),一經(jīng)查實(shí),本站將立刻刪除。