Упс! Не вдала спроба:(
Будь ласка, спробуйте ще раз.

Хакери ховають фейковий ChatGPT у рекламі Google і крадуть дані: як захистися

Дар'я Щеглакова
Дар'я Щеглакова новинарка Speka
Підписатися на нас
0
3 хвилин читання

Хакери почали заражати компʼютери шкідливим програмним забезпеченням через фейковий ChatGPT. Реклама в Google обіцяє ChatGPT, а насправді встановлює вірус, що дає хакерам повний доступ до вашого комп'ютера, повідомляє Bleeping Computer. 

Хакери ховають фейковий ChatGPT у рекламі Google і крадуть дані: як захистися зображення 1 Хакери ховають шкідливий ChatGPT у рекламі Google: вже 40 заражень. Фото: Magnific 

Як хакери кастомізують ШІ 

  • Компанія Huntress знайшла вже понад 40 таких випадків. OpenAI видаляє підроблені моделі, але хакери одразу роблять нові.
  • Ось як це працює. Зловмисники купують рекламу в Google. Коли людина шукає ChatGPT, вона бачить це оголошення і переходить за ним. 
  • Посилання веде на кастомну модель під назвою Plus 5.6, вона розміщена на офіційному домені OpenAI, тому виглядає безпечною.
  • Далі відбувається таке: бот каже, що сервери перевантажені, і пропонує перейти на резервний сайт на Google Sites. 
  • Там людина бачить фальшиву перевірку Cloudflare з проханням скопіювати код у PowerShell. Якщо це зробити, на комп'ютер непомітно завантажується файл ISOSimple.msi — саме він і заражає систему.
  • Щоб антивіруси не помітили вірус, хакери ховають його в легальних програмах. Спочатку вони використовували підписаний застосунок Canon (COTFileReadApp.exe) і ховали шкідливий код у файлі WAV. Пізніше перейшли на файл компанії Stardock і пакет Microsoft NuGet.

Підписуйтеся на наші соцмережі

Можливості RAT-трояна, який хакери завантажують через фейковий ChatGPT

Через вірус хакери можуть отримати доступ: 

  • доступ до робочого стола, 
  • доступ до камери і мікрофона,
  • доступ до файлів користувача,
  • автозапуск при кожному перезавантаженні через новий ключ реєстру Windows і завдання Canon Configuration Reader. 

Як захиститися від хакерської атаки через фейковий ChatGPT

Huntress нарахувала понад 40 заражень за цією схемою, два з них напряму пов'язані з кастомними GPT. OpenAI видалила першу шкідливу ШІ-модель 25 вересня. 

Через два дні дослідники знайшли новий варіант під іншою назвою. Хакери поспішають: OpenAI планує закрити функцію кастомних GPT 11 грудня, тож зловмисники хочуть встигнути заробити до цього терміну.

Українським компаніям, які рекламують продукти через Google Ads або будують чатботів на базі ChatGPT, варто бути уважними. Та сама схема з фальшивим Cloudflare і копіюванням коду в PowerShell легко працює й на україномовну аудиторію. 

Перевіряйте домени рекламних партнерів і попередьте співробітників: не виконуйте команди, скопійовані зі сторінки перевірки.

0
Icon 0

Підписуйтеся на наші соцмережі