Ψεύτικο GPT μέσα στο ChatGPT εγκαθιστά trojan στα Windows

Software

Ερευνητές της Huntress εντόπισαν καμπάνια ChatGPT malware που χρησιμοποιεί το custom GPT «Plus 5.6» για να ξεγελά χρήστες.

ChatGPT Phone

Σύνοψη

  • Ερευνητές της Huntress εντόπισαν καμπάνια ChatGPT malware που χρησιμοποιεί το custom GPT «Plus 5.6» για να ξεγελά χρήστες.

  • Το bot στέλνει τα θύματα σε ψεύτικο έλεγχο Cloudflare, που τους ζητά να επικολλήσουν εντολή στα Windows με την τεχνική ClickFix.

  • Η εντολή εγκαθιστά trojan απομακρυσμένης πρόσβασης, που δίνει στον επιτιθέμενο πρόσβαση στην οθόνη, τα αρχεία, την κάμερα και το μικρόφωνο.

Ο σύνδεσμος έδειχνε chatgpt.com και η σελίδα ήταν όντως του ChatGPT. Ερευνητές της εταιρείας ασφαλείας Huntress εντόπισαν καμπάνια που χρησιμοποιεί ένα custom GPT με το όνομα «Plus 5.6», όπως μετέδωσε το TechRadar. Το GPT στέλνει τους χρήστες σε ψεύτικο έλεγχο ασφαλείας, που καταλήγει να εγκαθιστά trojan απομακρυσμένης πρόσβασης στα Windows.

Πώς έπιανε τα θύματα το «Plus 5.6»

Το «Plus 5.6» είναι Custom GPT, δηλαδή bot που μπορεί να φτιάξει οποιοσδήποτε μέσα στο ChatGPT. Το όνομα διαλέχτηκε ώστε να μοιάζει με επίσημο μοντέλο της OpenAI. Τα Custom GPT φιλοξενούνται στο ChatGPT.com, οπότε η μπάρα του browser έδειχνε κανονική διεύθυνση του ChatGPT.

Σύμφωνα με τη Huntress, κάποια θύματα έφτασαν εκεί από χορηγούμενο αποτέλεσμα της Google στην αναζήτηση «ChatGPT», που εμφανιζόταν πάνω από τα κανονικά αποτελέσματα.

Ό,τι κι αν έγραφες, το bot απαντούσε σχεδόν το ίδιο. Έλεγε ότι το ChatGPT έχει προβλήματα διαθεσιμότητας και πρότεινε ένα «εφεδρικό domain».

Η παγίδα ClickFix σε ψεύτικο Cloudflare

Το εφεδρικό link άνοιγε σελίδα στο Google Sites, στημένη να μοιάζει με έλεγχο ασφαλείας της Cloudflare. Εκεί ο χρήστης έβλεπε οδηγία να αντιγράψει μια εντολή και να την επικολλήσει στα Windows, σαν να ήταν απλό βήμα επαλήθευσης.

Η τεχνική λέγεται ClickFix και δεν εκμεταλλεύεται κάποιο κενό λογισμικού. Σου δείχνει ένα ψεύτικο πρόβλημα, σου προσφέρει τη «λύση» και αφήνει εσένα να κάνεις το επικίνδυνο κομμάτι.

Newsletter Techblog
Κάθε Παρασκευή στις 19:00 — smartphones, προσφορές, επιλογές. Χωρίς spam.

Με την εγγραφή σας αποδέχεστε την Πολιτική Απορρήτου.

Τι μπορεί να κάνει το trojan στον υπολογιστή

Η καμπάνια «Plus 5.6» εγκαθιστά trojan απομακρυσμένης πρόσβασης (RAT), που δίνει στον επιτιθέμενο εκτεταμένο έλεγχο του υπολογιστή. Η εντολή ξεκινά μια κρυφή αλυσίδα, και στο τέλος ο επιτηθέμενος βλέπει την οθόνη, ψάχνει αρχεία, χρησιμοποιεί κάμερα και μικρόφωνο, καταγράφει τον ήχο του συστήματος και κατεβάζει κι άλλο malware.

Η Huntress εξέτασε τουλάχιστον 40 περιστατικά που συνδέονται με το domain στο Google Sites. Μόνο σε δύο μπόρεσε να επιβεβαιώσει ότι η μόλυνση ξεκίνησε από το custom GPT. Η OpenAI φέρεται να αφαίρεσε ένα GPT στις 25 Σεπτεμβρίου, όμως δύο μέρες αργότερα οι ερευνητές βρήκαν ένα ακόμη, από την ίδια καμπάνια.

Οι απάτες που «πατούν» πάνω στο AI πληθαίνουν

Νωρίτερα φέτος, ψεύτικα καταστήματα εμφανίστηκαν μέσα στις προτάσεις αγορών του ChatGPT και άφησαν αγοραστές εκτεθειμένους σε απάτη. Οι ερευνητές έχουν δει επίσης Android malware που χρησιμοποιεί AI για να αλλάζει συμπεριφορά ενώ τρέχει. Στην περίπτωση του «Plus 5.6», αυτό που τρομάζει είναι ότι στην αρχή τίποτα δεν φαίνεται ύποπτο.

Η άποψή μας στο Techblog

Το «κοίτα αν η διεύθυνση είναι σωστή» δεν φτάνει πια, αφού εδώ η διεύθυνση ήταν πράγματι του ChatGPT. Υπάρχει όμως ένας κανόνας που σε γλιτώνει από όλη την κατηγορία ClickFix: καμία σελίδα ελέγχου, όσο επίσημη κι αν μοιάζει, δεν έχει λόγο να σου ζητήσει να επικολλήσεις εντολή στα Windows. Και η OpenAI χρωστάει πιο αυστηρό έλεγχο στα GPT που δανείζονται ονόματα των δικών της μοντέλων.

Προσθήκη ως προτιμώμενη πηγή στα αποτελέσματα Google

Σου άρεσε το άρθρο;
Υποστήριξε την ανεξάρτητη τεχνολογική ενημέρωση.

Συχνές Ερωτήσεις

Τι είναι το «Plus 5.6» στο ChatGPT;

Το «Plus 5.6» είναι κακόβουλο custom GPT στο ChatGPT.com, με όνομα που μοιάζει με επίσημο μοντέλο της OpenAI. Οδηγεί τους χρήστες σε σελίδα που εγκαθιστά malware.

Τι είναι η απάτη ClickFix;

Το ClickFix είναι τεχνική που δείχνει ψεύτικο πρόβλημα και ζητά από τον χρήστη να επικολλήσει μόνος του μια εντολή στα Windows ως «λύση». Δεν εκμεταλλεύεται κενό λογισμικού.

Τι κάνει το trojan της καμπάνιας Plus 5.6;

Το RAT της καμπάνιας Plus 5.6 επιτρέπει στον επιτιθέμενο να βλέπει την οθόνη, να ψάχνει αρχεία, να χρησιμοποιεί κάμερα και μικρόφωνο και να εγκαθιστά κι άλλο malware.

Πόσα περιστατικά συνδέονται με την καμπάνια Plus 5.6;

Η Huntress εξέτασε τουλάχιστον 40 περιστατικά που συνδέονται με το domain της καμπάνιας Plus 5.6. Σε δύο επιβεβαίωσε ότι η μόλυνση ξεκίνησε από το custom GPT.

Αφαίρεσε η OpenAI το ψεύτικο GPT Plus 5.6;

Η OpenAI φέρεται να αφαίρεσε ένα GPT της καμπάνιας Plus 5.6 στις 25 Σεπτεμβρίου. Δύο μέρες αργότερα η Huntress βρήκε δεύτερο GPT της ίδιας καμπάνιας.

Newsletter Techblog
Κάθε Παρασκευή στις 19:00 — smartphones, προσφορές, επιλογές. Χωρίς spam.

Με την εγγραφή σας αποδέχεστε την Πολιτική Απορρήτου.

Σχόλια

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Ροή ειδήσεων