هکرها مدل جعلی ChatGPT را در وب سایت رسمی خود میزبانی می کنند - اما در واقع این فقط یک بدافزار است
یک مدل جعلی که منجر به یک CAPTCHA تقلبی می شود ... چه چیزی ممکن است اشتباه کند؟
مهاجمان از رباتهای ChatGPT سفارشی و سایتهای Google برای ارائه بدافزار ClickFix سوء استفاده کردند
عیب یابی جعلی قربانیان را فریب می دهد تا دستورات مخرب را اجرا کنند
کمپین نشان می دهد که پلتفرم های قابل اعتماد هوش مصنوعی به طور فزاینده ای در حملات مهندسی اجتماعی مورد استفاده قرار می گیرند کارشناسان هشدار داده اند که مجرمان از GPT های سفارشی در ترکیب با سرویس های Google برای ارائه یک حمله ClickFix به اهداف خود و استقرار بدافزار خطرناکی که می تواند دوربین و میکروفون قربانی را کنترل کند، استفاده می کنند.
اخیرا یک کمپین جدید توسط محققین امنیتی Huntress مشاهده شد و به محض بسته شدن آن، یک کمپین جدید در عرض چند روز ظاهر شد.
سوء استفاده از خدمات قانونی
در مرکز این کلاهبرداری یک ویژگی ChatGPT به نام "GPT سفارشی" وجود دارد. این نسخه ای از ابزار هوش مصنوعی است که کاربر می تواند برای یک هدف خاص پیکربندی کند، بنابراین به جای شروع هر مکالمه با یک هوش مصنوعی خالی، کاربران می توانند ابزار خود را با مجموعه ای از دستورالعمل ها، دانش و فایل ها و ابزارها و قابلیت های مختلف ایجاد کنند. اما شاید مهمتر از همه، آنها میتوانند یکی با نامها، شخصیتها و شروعکنندههای مکالمه منحصربهفرد ایجاد کنند.
یک GPT سفارشی در ChatGPT.com میزبانی میشود، بنابراین وقتی کاربر از طریق پیوندی در یک ایمیل یا یک پیام فوری به یکی میرود، دلیلی برای مشکوک بودن ندارد، زیرا URL با «chatgpt.com» شروع میشود.
در این مورد، هکرهای ناشناس یک GPT سفارشی ایجاد کردند که آن را "Plus 5.6" نامیدند. OpenAI مدلهای خود را «GPT-3.5»، «GPT-5 Pro» و موارد مشابه نامگذاری میکند، بنابراین «Plus 5.6» قطعا شبیه چیزی است که OpenAI ممکن است استفاده کند، بهویژه برای کاربرانی که واقعا پیشرفت در صنعت هوش مصنوعی را دنبال نمیکنند. به این GPT گفته شد که یک پیام واحد را بدون توجه به درخواست نمایش دهد. آن پیام این است که «ما در حال حاضر در دسترس بودن محدودی در دامنه اصلی را تجربه میکنیم»، به دنبال آن دستورالعملهایی برای پیمایش به «دامنه پشتیبان» ارائه میشود.
این دامنه پشتیبان در Google Sites میزبانی می شود. Sites به خودی خود یک سرویس قانونی برای افرادی است که می خواهند بدون نیاز به دانستن نحوه کدنویسی وب سایت بسازند. در این مورد، احتمالا برای مشروع جلوه دادن استفاده میشود، اگرچه کسانی که به جزئیات توجه دارند ممکن است تعجب کنند که چرا OpenAI از Google استفاده میکند در حالی که کاملا قادر به ایجاد یک دامنه پشتیبان و هدایت خودکار آن است.
پیمایش به این «دامنه پشتیبان» نیت واقعی مهاجمان را نشان میدهد: سایت یک بررسی جعلی Cloudflare CAPTCHA را نمایش میدهد و از بازدیدکننده میخواهد که یک قطعه کد را کپی کرده و در برنامه Windows Run جایگذاری کند. این حمله معمولی ClickFix است: به قربانی یک مشکل جعلی نشان داده میشود و بلافاصله راهحل نشان داده میشود.
استقرار RAT
"راه حل" منجر به دانلود و اجرای یک تروجان دسترسی از راه دور (RAT) Huntress می شود که "@input" را می نامد. این محموله به مهاجمان تقریبا کنترل کامل رایانه ویندوز آلوده را می دهد، صفحه قربانی را به آنها نشان می دهد و به آنها اجازه می دهد دستگاه را از راه دور کار کنند. آنها می توانند وب کم، میکروفون و صدای سیستم را برای تماشا و گوش دادن روشن کنند.
آنها میتوانند در تمامی فایلهای روی رایانه، از جمله محتویات اسناد، جستجو کنند تا اطلاعات ارزشمندی را بیابند، اما قبل از انجام هر یک از این کارها، میتوانند وضعیت دستگاه را بررسی کنند، بررسی کنند که چه نرمافزار امنیتی نصب شده است، چه برنامههایی در حال اجرا هستند و چگونه دستگاه به شبکه گستردهتری متصل میشود.
این بدافزار همچنین میتواند اجزای اضافی و گونههای جداگانه را دانلود و اجرا کند. در واقع، در بیشتر مواردی که هانترس تحقیق کرد، دقیقا همین کار را انجام داد - بدون اینکه قربانیان متوجه چیزی شوند. به گفته محققان، برای دور از چشم ماندن، @input با اپراتورهای خود از طریق جستجوگرهای رمزگذاری شده که با ترافیک وب معمولی ترکیب می شوند، تماس می گیرد. آنها همچنین اضافه کردند که به نظر می رسد این ابزار بخشی از یک چارچوب حرفه ای است که به خوبی حفظ شده است.
هانترس میگوید این کمپین بر «دهها» کاربر تأثیر گذاشته است و SOC شرکت به «حداقل 40» رویداد ناشی از دامنه Google Sites خاص درگیر در این حمله پاسخ داده است. محققان با OpenAI تماس گرفتند، که به حذف GPT سفارشی در 25 سپتامبر کمک کرد. با این حال، یک مورد جدید دو روز بعد ظاهر شد.
متن اصلی (انگلیسی)
Hackers host fake ChatGPT model on its official website — but really it's just malware
A fake model leading to a fake CAPTCHA... what could go wrong?