Kuten olet ehkä jo tutustunut Open Ain ChatGPT:hen. No, ChatGPT on chatbox, joka on rakennettu suuren kielimallin GPT-perheeseen 3.

Se nousi kuuluisuuteen viime vuoden marraskuussa ja sai pian yli 100 miljoonaa käyttäjää ympäri maailmaa. Se on tekoälyllä toimiva chatbox, jota voidaan käyttää esseiden, koodausohjelmistojen, reseptien jne. kirjoittamiseen.

Nyt uhkanäyttelijät käyttävät ChatGPT:n suosiota haittaohjelmien levittämiseen Windowsille ja Androidille tai yksinkertaisesti ohjaavat varomattomat Tietojenkalastelusivu.

Valtavan suosion ja pakotetun kasvun vuoksi ChatGPT:n takana oleva yritys, eli OpenAI, rajoitti työkalun käyttöä, ja yritys lanseerasi sitten 20 dollarin kuukaudessa palvelun nimeltä ChatGPTPlus niille, jotka haluavat käyttää työkalua ilman rajoituksia.

Lue: 10 hienointa asiaa, joita voit tehdä ChatGPT:llä

Tämä muutos antoi uhkatoimijoille täydellisen tilaisuuden hyödyntää työkalun maineesta, joka lupaa rajoittamattoman ja maksuttoman pääsyn ChatGPTPlus-palveluun. Nämä ovat väärennettyjä tarjouksia, ja ainoa tavoite on houkutella käyttäjät asentamaan haittaohjelma tai varastamaan heidän tilitietojaan.

Dominic Alvieri oli yksi niistä tietoturvatutkijoista, jotka havaitsivat yhden tällaisen tapauksen, jossa verkkotunnus chat-gpt-pc-.online tartutti käyttäjät Redlinen tietoja varastavalla haittaohjelmalla latauksen alla. ChatGPT Window Desktop-asiakkaalle.

Sivustoa mainostettiin Facebook-sivun kautta, joka käytti ChatGPT-logoja käyttäjien huijaamiseen siten, että heidät ohjattiin haitalliselle verkkosivustolle.

Fake ChatGPT Facebook-sivu

Lisäksi tietoturvayritys Cyble on julkaissut lisätietoa Alvierin havaitsemasta haittaohjelmien levityskampanjasta, koska muut haitalliset kampanjat hyödyntävät ChatGPT:n mainetta. Cyble havaitsi, että”chatgpt-go-online”levitti haittaohjelmia, jotka varastivat Aurora-varastajan ja leikepöydän sisällön.

Alvieri havaitsi myös väärennettyjä ChatGPT-sovelluksia, joita mainostettiin Google Play Kaupassa ja kolmannen osapuolen Android-sovelluskaupat työntämään epäilyttäviä ohjelmistoja käyttäjän laitteisiin.

Väärennetyt ChatGPT-sovellukset Google Play Kaupassa

Tämän lisäksi chat-gpt-pc[.]online kuljettaa lumma stealer tietoturvatutkimusyritysten testeissä, ja toinen verkkotunnus,”openai-pc-pro[.]online”toimittaa tunnistamattoman haittaohjelmaperheen.

Cyble löysi myös luottokorttivarassivun osoitteessa”pay.chatgptftw.com”, joka ilmeisesti antaa vierailijoille maksuportaalin ChatGPT Plusin ostamista varten.

Kuten edellä mainittiin, väärennettyjä sovelluksia käytettiin. Nyt Cybil löysi yli 50 sovellusta, jotka käyttävät ChatGPT:n kuvaketta ja identtisiä nimiä; melkein kaikki ovat väärennettyjä ja yrittävät vahingoittaa käyttäjän laitteita.

Luottokorttitietoja varastava tietojenkalastelusivusto

Turvayritys korostaa raportissaan kaksi esimerkkiä, joiden mukaan chatGPT1 on tekstiviestilaskutuspetossovellus. ja tekoälykuva, joka koostuu Spynote-haittaohjelmista, jotka voivat varastaa laitteilta tekstiviestejä, yhteystietoja, puhelulokeja ja tiedostoja.

Spynote-haittaohjelmat, jotka varastavat puhelutietoja

ChatGPT on tällä hetkellä saatavilla vain osoitteessa chat.openai.com, joten kaikki sovellukset tai verkkosivustot, jotka väittävät olevansa ChatGPT, ovat täysin väärennettyjä ja haitallisia.

Lue: ProxyShellMiner-haittaohjelma hyödyntää kryptovaluutan louhinnan haavoittuvuuksia

Categories: IT Info