Не піддавайтеся на це – зловмисне програмне забезпечення ChatGPT поширюється

Зловмисне програмне забезпечення та шахрайство для ChatGPT продовжують набувати все більшого поширення, оскільки зростає інтерес до чат-бота, розробленого OpenAI.

Було кілька випадків, коли зловмисники користувалися популярністю ChatGPT з моменту його появи в листопаді 2022 року. Багато хто використовує фальшиві інтерфейси ChatGPT для шахрайство нічого не підозрюючих користувачів мобільних пристроїв без грошей або зараження пристроїв шкідливим програмним забезпеченням. Остання загроза є сумішшю обох, і хакери націлені на Windows і Android користувачів через фішингові сторінки та з метою викрадення їхніх особистих даних, які можуть включати кредитну картку та іншу банківську інформацію, відповідно до Блеючий комп'ютер.

Чат GPT PC Online Redline перенаправлення.

Я перенаправив його на закрите.

/chat-gpt-pc.online@OpenAI#кібербезпека#infosecpic.twitter.com/lXY5zUyMBj

— Домінік Альвієрі (@AlvieriD) 12 лютого 2023 р

Дослідник безпеки Домінік Алвієрі вперше спостерігав підозрілу активність chat-gpt-pc.online

, домен, який розміщував зловмисне програмне забезпечення Redline для крадіжки інформації, яке видавалося за завантаження ChatGPT для робочого столу Windows. Веб-сайт, який представляв бренд ChatGPT, рекламувався на a Facebook сторінку як законне посилання OpenAI, щоб переконати людей отримати доступ до мерзенного сайту.

Рекомендовані відео

Алвієрі виявив, що в Google Play і різних інших сторонніх магазинах додатків для Android також є підроблені програми ChatGPT, які можуть надсилати на пристрої зловмисне програмне забезпечення, якщо їх завантажити.

Інші дослідники підтвердили початкові твердження, знайшовши інші шкідливі програми, які здійснюють різні зловмисні кампанії. Дослідники Cyble виявлено chatgpt-go.online, який розсилає зловмисне програмне забезпечення, яке «краде вміст буфера обміну», в тому числі Викрадачка Аврора. Викликаний інший домен chat-gpt-pc[.]онлайн розсилає зловмисне програмне забезпечення під назвою Lumma stealer. Подзвонив ще один openai-pc-pro[.]онлайн, зловмисне програмне забезпечення, яке ще не виявлено.

Cyble також підключив домен pay.chatgptftw.com на сторінку крадіжки кредитних карток, яка видається за платіжну сторінку ChatGPT Plus.

Тим часом Cyble заявив, що виявив понад 50 сумнівних мобільних додатків, які видають себе за ChatGPT, використовуючи свій бренд або назву, яка може легко заплутати користувачів. Дослідницька група заявила, що всі вони були визнані підробленими та шкідливими для пристроїв. Одним з них є програма під назвою chatGPT1, яка є програмою для шахрайства з виставленням рахунків через SMS, яка ймовірно викрадає інформацію про кредитну картку, подібну до описаної вище. Ще один додаток AI фото, який містить зловмисне програмне забезпечення Spynote, яке може отримати доступ до журналів викликів, списків контактів, SMS і файлів і «красти» з пристрою

Наплив шкідливих програм і платних шахраїв почався, коли OpenAI почав гальмувати швидкість і доступ до ChatGPT через його бурхливу популярність. Перші фальшиві платні мобільні програми з’явилися в магазинах Apple App і Google Play у грудні 202 року, але привернули увагу ЗМІ лише через місяць, у середині січня. Незабаром у середині лютого стався перший відомий великий злом ChatGPT. Зловмисники використовували OpenAI GPT-3 API, щоб створити a темна версія ChatGPT який може генерувати фішингові електронні листи та сценарії зловмисного програмного забезпечення. Боти працюють через додаток для обміну повідомленнями Telegram.

Зараз, здається, відкритий сезон підробок і альтернатив, оскільки OpenAI представив свій платний рівень ChatGPT Plus за 20 доларів на місяць станом на 10 лютого. Однак користувачі повинні бути обережні, оскільки чат-бот залишається інструментом на основі браузера, до якого можна отримати доступ лише на chat.openai.com. Наразі для ChatGPT у жодній системі немає мобільних чи настільних програм.

Рекомендації редакції

  • Найпопулярніші автори вимагають від фірм штучного інтелекту плату за використання їхніх робіт
  • GPT-4: як використовувати чат-бот ШІ, який ганьбить ChatGPT
  • Wix використовує ChatGPT, щоб допомогти вам швидко створити весь веб-сайт
  • Розробник ChatGPT OpenAI стикається з розслідуванням FTC щодо законів про захист прав споживачів
  • Трафік веб-сайту ChatGPT впав вперше

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.