Не поддавайтесь этому: вредоносное ПО ChatGPT стремительно распространяется

Вредоносное ПО и мошенничество для ЧатGPT продолжают становиться все более распространенными по мере роста интереса к чат-боту, разработанному OpenAI.

Был ряд случаев, когда злоумышленники воспользовались популярностью ChatGPT с момента его появления в ноябре 2022 года. Многие используют ложные интерфейсы ChatGPT для обман ничего не подозревающих мобильных пользователей закончились деньги или заразили устройства вредоносным ПО. Самая последняя угроза представляет собой сочетание обоих: хакеры нацелены на Windows и Андроид По данным компании, пользователи используют фишинговые страницы с целью украсть их личные данные, которые могут включать информацию о кредитных картах и ​​другую банковскую информацию. Пипящий компьютер.

Перенаправление Redline для чата GPT PC Online.

Я перенаправил его на закрытый.

/chat-gpt-pc.online@OpenAI#информационная безопасность#информационная безопасностьpic.twitter.com/lXY5zUyMBj

— Доминик Алвиери (@AlvieriD) 12 февраля 2023 г.

Исследователь безопасности Доминик Альвиери первым заметил подозрительную активность

чат-gpt-pc.online, домен, на котором размещалось вредоносное ПО для кражи информации под названием Redline, которое выдавало себя за загрузку ChatGPT для настольного компьютера Windows. Веб-сайт, на котором использовался брендинг ChatGPT, рекламировался на Фейсбук страницу как законную ссылку OpenAI, чтобы убедить людей получить доступ к гнусному сайту.

Рекомендуемые видео

Алвиери обнаружил, что в Google Play и других сторонних магазинах приложений для Android также есть поддельные приложения ChatGPT, которые при загрузке могут отправлять вредоносное ПО на устройства.

Другие исследователи подтвердили первоначальные утверждения, обнаружив другие вредоносные программы, которые проводят различные вредоносные кампании. Исследователи из Cyble обнаруженный чатgpt-go.online, который рассылает вредоносное ПО, которое «крадет содержимое буфера обмена», в том числе Похититель Авроры. Другой домен под названием чат-gpt-pc[.]онлайн рассылает вредоносное ПО под названием Lumma Steer. Еще один позвонил openai-pc-pro[.]онлайн, вредоносное ПО, которое еще не было идентифицировано.

Cyble также подключил домен pay.chatgptftw.com на страницу кражи кредитной карты, которая выдает себя за страницу оплаты для ЧатGPT Plus.

Тем временем Cyble заявила, что обнаружила более 50 сомнительных мобильных приложений, выдающих себя за ChatGPT, используя его брендинг или имя, которое может легко сбить с толку пользователей. Исследовательская группа заявила, что все они были признаны поддельными и вредными для устройств. Одно из них — приложение под названием чатGPT1, приложение для мошенничества с выставлением счетов по SMS, которое, вероятно, крадет данные кредитной карты, аналогично тому, что описано выше. Другое приложение AI фото, на котором размещено вредоносное ПО Spynote, способное получить доступ и «украсть журналы вызовов, списки контактов, SMS и файлы» с устройства.

Приток вредоносного ПО и платных мошенников начался, когда OpenAI начал снижать скорость и доступ к ChatGPT из-за его растущей популярности. Первые поддельные платные мобильные приложения появились в магазинах Apple App и Google Play в декабре 2020 г., но привлекли внимание средств массовой информации лишь спустя почти месяц, в середине января. Вскоре, в середине февраля, последовал первый известный крупный взлом ChatGPT. Злоумышленники использовали API OpenAI GPT-3 для создания темная версия ChatGPT который способен генерировать фишинговые электронные письма и вредоносные сценарии. Боты работают через приложение для обмена сообщениями Telegram.

Теперь, похоже, наступил сезон подделок и альтернатив, поскольку с 10 февраля OpenAI представила платный уровень ChatGPT Plus за 20 долларов в месяц. Однако пользователям следует опасаться, что чат-бот остается инструментом на основе браузера, доступ к которому можно получить только на сайтеchat.openai.com. В настоящее время ни в одной системе нет мобильных или настольных приложений для ChatGPT.

Рекомендации редакции

  • Ведущие авторы требуют от компаний, занимающихся искусственным интеллектом, оплату за использование их работ
  • GPT-4: как использовать чат-бота с искусственным интеллектом, который посрамляет ChatGPT
  • Wix использует ChatGPT, чтобы помочь вам быстро создать целый веб-сайт.
  • Производитель ChatGPT OpenAI сталкивается с расследованием Федеральной торговой комиссии по поводу законов о защите прав потребителей
  • Трафик сайта ChatGPT впервые упал

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.