Найти в Дзене
CISOCLUB

Хакеры используют поддельные приложения ChatGPT для распространения вредоносного ПО для Windows и Android

   Изображение: Jonathan Kemper (unsplash)
Изображение: Jonathan Kemper (unsplash)

Злоумышленники используют популярность чат-бота ChatGPT от компании OpenAI для распространения вредоносных программ для Windows и Android, а также для перенаправления ничего не подозревающих пользователей на фишинговые страницы, сообщает Bleeping Computer.

Популярность и широкое распространение ChatGPT вынудили OpenAI ограничить использование ИИ-решения и запустить платную подписку за 20 долларов в месяц для пользователей, которые хотят использовать чат-бота без ограничений доступности.

Подобный подход создал условия для злоумышленников, который используют популярность ChatGPT, обещая доверчивым пользователям непрерывный и безвозмездный доступ к премиальной версии чат-бота. По словам экспертов, все такие предложения являются мошенническими, потому что их ключевой задачей является побуждение пользователей к установке вредоносного ПО на свои устройства, либо кража их учетных данных к разным сервисам.

Специалист по кибербезопасности Доминик Альвьери был одним из первых, кто заметил яркий пример использования домена «chat-gpt-pc.online» для заражения ничего неподозревающих пользователей вредоносной программой для кражи информации Redline, которая распространяется на мошенническом ресурсе под видом десктопного клиента ChatGPT для Windows.

   Изображение: Bleeping Computer
Изображение: Bleeping Computer

Указанный выше сайт рекламировался на странице в популярной соцсети, которая имела корпоративное оформление ChatGPT.

   Изображение: Bleeping Computer
Изображение: Bleeping Computer

По словам эксперта Доминика Альвьери, вредоносные приложения, якобы относящиеся к чат-боту ChatGPT, также распростираются в Google Play и других сторонних магазинах приложений для Android.

   Изображение: Bleeping Computer
Изображение: Bleeping Computer

Говоря о поддельных мобильных приложениях, профильная компания по кибербезопасности Cyble сообщила об обнаружении свыше 50 вредоносных приложений в магазинах софта для Android, которые используют значок ChatGPT и схожие названия. Все эти приложения являются поддельными и стараются совершать на пользовательских устройствах различные вредоносные действия.

Ранее в российской компании «РТК-Солар» предупредили пользователей о мошеннических схемах, которые связаны с использованием популярного чат-бота ChatGPT.

Актуальные вакансии по ИБ: https://cisoclub.ru/vacancy/. Отправить резюме во все популярные IT-компании: https://cisoclub.ru/jobmail/

Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Rutube | Telegram | Дзен | YouTube.