在谷歌上搜索 ChatGPT?错误的广告可能会安装恶意软件

网络犯罪分子正在利用 ChatGPT 的自定义 GPT 脚本传播恶意软件,这些恶意软件能够控制您的计算机。尤其令人担忧的是,它的传播起点是:谷歌上的赞助广告以及一个实际上位于 ChatGPT 官方网站上的页面。

ChatGPT上的虚假GPT骗局是如何运作的

chatgpt恶意软件
AI生成的图像,徽标归其各自所有者所有。

该攻击活动由安全公司Huntress发现。攻击者购买了 Google 广告,这些广告会在用户搜索 ChatGPT 时出现,并链接到他们创建的自定义 GPT,该 GPT 被包装成名为“Plus 5.6”的新官方模型。

然而,GPT 并没有回答这些问题。相反,它显示一条消息,提示由于流量过大服务受限,并引导用户访问一个所谓的备用站点。从那里,用户会被带到外部页面,这些页面也模仿了 Cloudflare 的安全检查。

复制粘贴陷阱

这就是名为ClickFix的技术发挥作用的地方。该页面会要求您复制一条命令并粘贴到您的计算机中,并将其伪装成访问服务的必要步骤。实际上,这条命令会下载并安装恶意软件。

这就是一个警示信号:某个网站会要求你粘贴并运行电脑上的命令来“验证”某些内容或访问某项服务。这种伎俩之所以奏效,是因为所有操作都始于chatgpt.com,一个用户信任的网址。

恶意软件能做什么

该安装程序是一个远程访问木马,允许攻击者远程控制计算机。据Huntress 称,它可以启动远程桌面会话、录制摄像头视频和麦克风音频、控制浏览器、管理文件以及下载其他恶意程序。为了逃避检测,它会隐藏在已签名且看似合法的应用程序背后,即使计算机重启后也能保持活动状态。

Huntress 已记录到至少 40 起发生在 Windows 电脑上的已确认事件,这些事件与两个不同的自定义 GPT 程序有关。第一个恶意 GPT 程序已于 9 月 25 日被 OpenAI 移除,但第二个程序在 9 月 27 日被发现仍然活跃。

欲了解所有最新的网络安全新闻,请访问GizChina的安全版块,查看我们的最新文章。

本文“在谷歌上搜索 ChatGPT?错误的广告可能会安装恶意软件”,最初发表于GizChina。


Posted

in

by

Tags: