Μην το παρασύρετε -- Το κακόβουλο λογισμικό ChatGPT τρέχει αχαλίνωτο

Κακόβουλο λογισμικό και απάτες για ChatGPT συνεχίζουν να γίνονται πιο διαδεδομένοι καθώς διευρύνεται το ενδιαφέρον για το chatbot που αναπτύχθηκε από το OpenAI.

Υπήρξαν αρκετές περιπτώσεις κακών ηθοποιών που εκμεταλλεύτηκαν τη δημοτικότητα του ChatGPT από την εισαγωγή του τον Νοέμβριο του 2022. Πολλοί έχουν χρησιμοποιήσει ψευδείς διασυνδέσεις ChatGPT για να απάτη ανυποψίαστων χρηστών κινητών εξαντλήσουν χρήματα ή μολύνουν συσκευές με κακόβουλο λογισμικό. Η πιο πρόσφατη απειλή είναι ένας συνδυασμός και των δύο, με τους χάκερ να στοχεύουν τα Windows και Android χρήστες μέσω σελίδων phishing και με στόχο την κλοπή των προσωπικών τους δεδομένων, τα οποία θα μπορούσαν να περιλαμβάνουν πιστωτικές κάρτες και άλλες τραπεζικές πληροφορίες, σύμφωνα με Υπολογιστής Bleeping.

Chat GPT PC Online Redline ανακατεύθυνση.

Το ανακατεύθυνσα στο κλειστό.

/chat-gpt-pc.online@OpenAI#κυβερνασφάλεια#infosecpic.twitter.com/lXY5zUyMBj

— Dominic Alvieri (@AlvieriD) 12 Φεβρουαρίου 2023

Ο ερευνητής ασφαλείας Dominic Alvieri παρατήρησε για πρώτη φορά την ύποπτη δραστηριότητα του

chat-gpt-pc.online, ένας τομέας που φιλοξενούσε ένα κακόβουλο λογισμικό κλοπής πληροφοριών που ονομάζεται Redline, το οποίο εμφανιζόταν ως ChatGPT για λήψη επιτραπέζιου υπολογιστή των Windows. Ο ιστότοπος, ο οποίος παρουσίαζε την επωνυμία ChatGPT, διαφημιζόταν σε ένα Facebook σελίδα ως νόμιμος σύνδεσμος OpenAI για να πείσει τους ανθρώπους να αποκτήσουν πρόσβαση στον κακόβουλο ιστότοπο.

Προτεινόμενα βίντεο

Ο Alvieri διαπίστωσε ότι υπήρχαν επίσης ψεύτικες εφαρμογές ChatGPT στο Google Play και σε διάφορα άλλα καταστήματα εφαρμογών Android τρίτων, τα οποία θα μπορούσαν να στείλουν κακόβουλο λογισμικό σε συσκευές εάν ληφθούν.

Άλλοι ερευνητές έχουν υποστηρίξει τους αρχικούς ισχυρισμούς, έχοντας βρει άλλο κακόβουλο λογισμικό που εκτελεί διαφορετικές κακόβουλες καμπάνιες. Ερευνητές στο Cyble ανακαλύφθηκε chatgpt-go.online, το οποίο στέλνει κακόβουλο λογισμικό που «κλέβει τα περιεχόμενα του προχείρου», συμπεριλαμβανομένων κλέφτης της Aurora. Ένας άλλος τομέας που ονομάζεται chat-gpt-pc[.]σε απευθείας σύνδεση στέλνει κακόβουλο λογισμικό που ονομάζεται Lumma stealer. Κάλεσε κι άλλος openai-pc-pro[.]σε απευθείας σύνδεση, κακόβουλο λογισμικό που δεν έχει ακόμη εντοπιστεί.

Η Cyble έχει επίσης συνδέσει τον τομέα pay.chatgptftw.com σε μια σελίδα κλοπής πιστωτικών καρτών που αποτελεί σελίδα πληρωμής για ChatGPT Plus.

Εν τω μεταξύ, η Cyble είπε ότι έχει αποκαλύψει περισσότερες από 50 αμφίβολες εφαρμογές για κινητά που παρουσιάζονται ως ChatGPT χρησιμοποιώντας την επωνυμία της ή ένα όνομα που θα μπορούσε εύκολα να μπερδέψει τους χρήστες. Η ερευνητική ομάδα είπε ότι όλα έχουν κριθεί πλαστά και επιβλαβή για συσκευές. Το ένα είναι μια εφαρμογή που ονομάζεται chatGPT1, η οποία είναι μια εφαρμογή απάτης χρέωσης SMS που πιθανότατα κλέβει πληροφορίες πιστωτικής κάρτας παρόμοια με αυτά που περιγράφονται παραπάνω. Μια άλλη εφαρμογή είναι AI Φωτογραφία, το οποίο φιλοξενεί κακόβουλο λογισμικό Spynote που μπορεί να έχει πρόσβαση και να "κλέψει αρχεία καταγραφής κλήσεων, λίστες επαφών, SMS και αρχεία" από μια συσκευή

Η εισροή κακόβουλου λογισμικού και πληρωμένων απατεώνων ξεκίνησε όταν το OpenAI άρχισε να μειώνει τις ταχύτητες και πρόσβαση στο ChatGPT λόγω της αυξανόμενης δημοτικότητάς του. Οι πρώτες ψεύτικες εφαρμογές επί πληρωμή για κινητά ήρθαν στα καταστήματα Apple App και Google Play τον Δεκέμβριο του 202, αλλά δεν τράβηξαν την προσοχή των μέσων σχεδόν ένα μήνα αργότερα, στα μέσα Ιανουαρίου. Το πρώτο γνωστό μεγάλο hack ChatGPT ακολούθησε σύντομα στα μέσα Φεβρουαρίου. Κακοί ηθοποιοί χρησιμοποίησαν το OpenAI GPT-3 API για να δημιουργήσουν ένα σκοτεινή έκδοση του ChatGPT που μπορεί να δημιουργήσει μηνύματα ηλεκτρονικού ψαρέματος και σενάρια κακόβουλου λογισμικού. Τα bots λειτουργούν μέσω της εφαρμογής ανταλλαγής μηνυμάτων Telegram.

Τώρα, φαίνεται να είναι ανοιχτή η σεζόν για απομιμήσεις και εναλλακτικές λύσεις, καθώς το OpenAI εισήγαγε το επί πληρωμή επίπεδο ChatGPT Plus για 20 $ το μήνα από τις 10 Φεβρουαρίου. Ωστόσο, οι χρήστες θα πρέπει να προσέχουν ότι το chatbot παραμένει ένα εργαλείο που βασίζεται σε πρόγραμμα περιήγησης στο οποίο είναι προσβάσιμο μόνο στο chat.openai.com. Δεν υπάρχουν επί του παρόντος διαθέσιμες εφαρμογές για κινητά ή επιτραπέζιους υπολογιστές για ChatGPT σε κανένα σύστημα.

Συστάσεις των συντακτών

  • Οι κορυφαίοι συγγραφείς απαιτούν πληρωμή από εταιρείες τεχνητής νοημοσύνης για τη χρήση του έργου τους
  • GPT-4: πώς να χρησιμοποιήσετε το chatbot AI που κάνει το ChatGPT σε ντροπή
  • Το Wix χρησιμοποιεί το ChatGPT για να σας βοηθήσει να δημιουργήσετε γρήγορα έναν ολόκληρο ιστότοπο
  • Ο κατασκευαστής ChatGPT OpenAI αντιμετωπίζει έρευνα της FTC σχετικά με τους νόμους περί προστασίας των καταναλωτών
  • Η επισκεψιμότητα του ιστότοπου ChatGPT μειώθηκε για πρώτη φορά

Αναβαθμίστε τον τρόπο ζωής σαςΤο Digital Trends βοηθά τους αναγνώστες να παρακολουθούν τον γρήγορο κόσμο της τεχνολογίας με όλα τα τελευταία νέα, διασκεδαστικές κριτικές προϊόντων, διορατικά editorial και μοναδικές κρυφές ματιές.