پرش به محتوای اصلی

یک صفحه ChatGPT واقعی برای فریب دادن افراد به نصب بدافزار استفاده می شود

اندروید آتوریتی۱۴۰۵ مهر ۹, پنجشنبه، ساعت ۱۳:۳۷حدود 1 دقیقه مطالعه

قسمت خطرناک فقط پس از اینکه ChatGPT قبلا اعتماد شما را جلب کرده باشد ظاهر می شود.

TL; DR

مهاجمان یک مدل ChatGPT جعلی به نام "Plus 5.6" در وب سایت واقعی ChatGPT ایجاد کردند.

کاربران را به یک بررسی امنیتی جعلی فرستاد که آنها را فریب داد تا یک فرمان مخرب ویندوز را اجرا کنند.

این دستور می تواند بدافزاری را نصب کند که به فایل ها، صفحه نمایش، وب کم، میکروفون و موارد دیگر دسترسی داشته باشد.

زمانی بود که مشاهده یک دانلود کلی به معنای جستجوی وب‌سایت‌های غلط املایی، پاپ‌آپ‌های عجیب و غریب و سایر پرچم‌های قرمز آشکار بود. اما زمانی که کلاهبرداری در وب سایتی که قبلا به آن اعتماد دارید شروع می شود، این کار بسیار سخت تر می شود. محققان امنیتی یک کمپین بدافزار را کشف کرده‌اند که دقیقا این کار را انجام می‌دهد و از یک صفحه واقعی ChatGPT استفاده می‌کند تا افراد را متقاعد کند که با یک محصول رسمی OpenAI سر و کار دارند قبل از اینکه آنها را به یک سایت بسیار خطرناک‌تر هدایت کنند.

محققان Huntress (از طریق TechRadar) متوجه شدند که مهاجمان از ویژگی GPT سفارشی ChatGPT برای ایجاد رباتی به نام "Plus 5.6" سوء استفاده می کنند. این نام به گونه‌ای انتخاب شد که شبیه یک مدل رسمی OpenAI به نظر برسد، و از آنجایی که GPT‌های سفارشی در ChatGPT.com میزبانی می‌شوند، هر کسی که پیوند را باز کند، آدرس ChatGPT قانونی را در مرورگر خود می‌بیند.

خواندن متن کامل در اندروید آتوریتیبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

A real ChatGPT page is being used to trick people into installing malware

The dangerous part only appears after ChatGPT has already earned your trust.

همه‌ی اخبار فناوری