پرش به محتوای اصلی

هکرها مدل جعلی ChatGPT را در وب سایت رسمی خود میزبانی می کنند - اما در واقع این فقط یک بدافزار است

تک‌رادار۱۴۰۵ مهر ۸, چهارشنبه، ساعت ۱۹:۴۰حدود 3 دقیقه مطالعه

یک مدل جعلی که منجر به یک CAPTCHA تقلبی می شود ... چه چیزی ممکن است اشتباه کند؟

مهاجمان از ربات‌های ChatGPT سفارشی و سایت‌های Google برای ارائه بدافزار ClickFix سوء استفاده کردند

عیب یابی جعلی قربانیان را فریب می دهد تا دستورات مخرب را اجرا کنند

کمپین نشان می دهد که پلتفرم های قابل اعتماد هوش مصنوعی به طور فزاینده ای در حملات مهندسی اجتماعی مورد استفاده قرار می گیرند کارشناسان هشدار داده اند که مجرمان از GPT های سفارشی در ترکیب با سرویس های Google برای ارائه یک حمله ClickFix به اهداف خود و استقرار بدافزار خطرناکی که می تواند دوربین و میکروفون قربانی را کنترل کند، استفاده می کنند.

اخیرا یک کمپین جدید توسط محققین امنیتی Huntress مشاهده شد و به محض بسته شدن آن، یک کمپین جدید در عرض چند روز ظاهر شد.

سوء استفاده از خدمات قانونی

در مرکز این کلاهبرداری یک ویژگی ChatGPT به نام "GPT سفارشی" وجود دارد. این نسخه ای از ابزار هوش مصنوعی است که کاربر می تواند برای یک هدف خاص پیکربندی کند، بنابراین به جای شروع هر مکالمه با یک هوش مصنوعی خالی، کاربران می توانند ابزار خود را با مجموعه ای از دستورالعمل ها، دانش و فایل ها و ابزارها و قابلیت های مختلف ایجاد کنند. اما شاید مهم‌تر از همه، آنها می‌توانند یکی با نام‌ها، شخصیت‌ها و شروع‌کننده‌های مکالمه منحصربه‌فرد ایجاد کنند.

یک GPT سفارشی در ChatGPT.com میزبانی می‌شود، بنابراین وقتی کاربر از طریق پیوندی در یک ایمیل یا یک پیام فوری به یکی می‌رود، دلیلی برای مشکوک بودن ندارد، زیرا URL با «chatgpt.com» شروع می‌شود.

در این مورد، هکرهای ناشناس یک GPT سفارشی ایجاد کردند که آن را "Plus 5.6" نامیدند. OpenAI مدل‌های خود را «GPT-3.5»، «GPT-5 Pro» و موارد مشابه نام‌گذاری می‌کند، بنابراین «Plus 5.6» قطعا شبیه چیزی است که OpenAI ممکن است استفاده کند، به‌ویژه برای کاربرانی که واقعا پیشرفت در صنعت هوش مصنوعی را دنبال نمی‌کنند. به این GPT گفته شد که یک پیام واحد را بدون توجه به درخواست نمایش دهد. آن پیام این است که «ما در حال حاضر در دسترس بودن محدودی در دامنه اصلی را تجربه می‌کنیم»، به دنبال آن دستورالعمل‌هایی برای پیمایش به «دامنه پشتیبان» ارائه می‌شود.

این دامنه پشتیبان در Google Sites میزبانی می شود. Sites به خودی خود یک سرویس قانونی برای افرادی است که می خواهند بدون نیاز به دانستن نحوه کدنویسی وب سایت بسازند. در این مورد، احتمالا برای مشروع جلوه دادن استفاده می‌شود، اگرچه کسانی که به جزئیات توجه دارند ممکن است تعجب کنند که چرا OpenAI از Google استفاده می‌کند در حالی که کاملا قادر به ایجاد یک دامنه پشتیبان و هدایت خودکار آن است.

پیمایش به این «دامنه پشتیبان» نیت واقعی مهاجمان را نشان می‌دهد: سایت یک بررسی جعلی Cloudflare CAPTCHA را نمایش می‌دهد و از بازدیدکننده می‌خواهد که یک قطعه کد را کپی کرده و در برنامه Windows Run جای‌گذاری کند. این حمله معمولی ClickFix است: به قربانی یک مشکل جعلی نشان داده می‌شود و بلافاصله راه‌حل نشان داده می‌شود.

استقرار RAT

"راه حل" منجر به دانلود و اجرای یک تروجان دسترسی از راه دور (RAT) Huntress می شود که "@input" را می نامد. این محموله به مهاجمان تقریبا کنترل کامل رایانه ویندوز آلوده را می دهد، صفحه قربانی را به آنها نشان می دهد و به آنها اجازه می دهد دستگاه را از راه دور کار کنند. آنها می توانند وب کم، میکروفون و صدای سیستم را برای تماشا و گوش دادن روشن کنند.

آن‌ها می‌توانند در تمامی فایل‌های روی رایانه، از جمله محتویات اسناد، جستجو کنند تا اطلاعات ارزشمندی را بیابند، اما قبل از انجام هر یک از این کارها، می‌توانند وضعیت دستگاه را بررسی کنند، بررسی کنند که چه نرم‌افزار امنیتی نصب شده است، چه برنامه‌هایی در حال اجرا هستند و چگونه دستگاه به شبکه گسترده‌تری متصل می‌شود.

این بدافزار همچنین می‌تواند اجزای اضافی و گونه‌های جداگانه را دانلود و اجرا کند. در واقع، در بیشتر مواردی که هانترس تحقیق کرد، دقیقا همین کار را انجام داد - بدون اینکه قربانیان متوجه چیزی شوند. به گفته محققان، برای دور از چشم ماندن، @input با اپراتورهای خود از طریق جستجوگرهای رمزگذاری شده که با ترافیک وب معمولی ترکیب می شوند، تماس می گیرد. آنها همچنین اضافه کردند که به نظر می رسد این ابزار بخشی از یک چارچوب حرفه ای است که به خوبی حفظ شده است.

هانترس می‌گوید این کمپین بر «ده‌ها» کاربر تأثیر گذاشته است و SOC شرکت به «حداقل 40» رویداد ناشی از دامنه Google Sites خاص درگیر در این حمله پاسخ داده است. محققان با OpenAI تماس گرفتند، که به حذف GPT سفارشی در 25 سپتامبر کمک کرد. با این حال، یک مورد جدید دو روز بعد ظاهر شد.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Hackers host fake ChatGPT model on its official website — but really it's just malware

A fake model leading to a fake CAPTCHA... what could go wrong?

پوشش همین خبر در رسانه‌های دیگر

مقایسه‌ی پوشش ۲ رسانه ←
همه‌ی اخبار فناوری