باحثون يكشفون عن GPT مزيف على ChatGPT.com يثبّت برمجية خبيثة
كشف باحثو Huntress حملة خبيثة استخدمت GPT مزيفًا باسم 'Plus 5.6' على ChatGPT.com لخداع المستخدمين وتثبيت حصان طروادة للوصول عن بُعد.
كشف باحثو الأمن السيبراني في Huntress عن حملة برمجيات خبيثة استخدمت أداة GPT مخصصة مزيفة تُدعى 'Plus 5.6' على موقع ChatGPT.com الحقيقي، وفقًا لما أوردته androidauthority.com. ووفقًا للتحقيق، أوهمت الأداة المستخدمين بوجود مشكلات في توفر ChatGPT، وعرضت عليهم نطاقًا احتياطيًا.
ويقود هذا النطاق الاحتياطي إلى صفحة على Google Sites تنتحل شكل فحص أمان من Cloudflare. وتطلب الصفحة المزيفة من المستخدمين نسخ أمر ولصقه في Windows.
وعند تنفيذ الأمر، يتم تثبيت حصان طروادة للوصول عن بُعد قادر على عرض الشاشة والبحث في الملفات واستخدام الكاميرا والميكروفون والتقاط صوت النظام وتثبيت المزيد من البرمجيات الخبيثة.
وحققت Huntress في ما لا يقل عن 40 حادثة مرتبطة بنطاق Google Sites، وأكدت إصابتين بالبرمجيات الخبيثة ناتجتين عن أداة GPT المخصصة الضارة.
وأزالت OpenAI إحدى هذه الأدوات في 25 سبتمبر، ثم وجد الباحثون أداة أخرى مرتبطة بالحملة نفسها بعد يومين.
سياق أوسع
يأتي هذا الكشف بعد حوادث سابقة هذا العام، حيث ظهرت متاجر مزيفة في توصيات التسوق الخاصة بـ ChatGPT، مما عرض المتسوقين لخطر الاحتيال. كما رصد الباحثون برمجيات خبيثة لنظام Android تستخدم Gemini لتغيير سلوكها أثناء التشغيل.
أسئلة سريعة
ما هو GPT المزيف 'Plus 5.6'؟
أداة GPT مخصصة مزيفة أُنشئت على موقع ChatGPT.com الحقيقي، أوهمت المستخدمين بوجود مشكلات في توفر ChatGPT وعرضت نطاقًا احتياطيًا.
ماذا يفعل الأمر الخبيث في Windows؟
يثبّت حصان طروادة للوصول عن بُعد يمكنه عرض الشاشة والبحث في الملفات واستخدام الكاميرا والميكروفون والتقاط صوت النظام وتثبيت المزيد من البرمجيات الخبيثة.
كم عدد الحوادث التي حققت فيها Huntress؟
حققت Huntress في ما لا يقل عن 40 حادثة مرتبطة بنطاق Google Sites، وأكدت إصابتين من أداة GPT المخصصة الضارة.