AI

Prevara na ChatGPT-u: Hakeri koriste službenu domenu za širenje opasnog malvera

Doba kada smo sumnjive linkove prepoznavali po pravopisnim pogreškama i loše dizajniranim skočnim prozorima polako prolazi. Kriminalci danas vrebaju s platformi kojima korisnici već bezuvjetno vjeruju. Stručnjaci za kibernetičku sigurnost iz tvrtke Huntress otkrili su sofisticiranu kampanju u kojoj napadači koriste službenu domenu ChatGPT-a kako bi prevarili žrtve i zarazili njihova računala opasnim zlonamjernim softverom.

Zloupotrebljavajući OpenAI-jevu značajku Custom GPT, hakeri su kreirali bota pod nazivom "Plus 5.6". Ime je ciljano osmišljeno kako bi zvučalo kao službena nadogradnja jezičnog modela, a s obzirom na to da se ovi prilagođeni botovi nalaze izravno na domeni ChatGPT.com, žrtvama se u pregledniku prikazuje potpuno legitimna, sigurna web adresa. Prema istom izvoru, u nekim su slučajevima korisnici do ovog lažnog bota dolazili klikom na sponzorirane oglase na Googleu pri pretraživanju pojma "ChatGPT", čime je zlonamjerni link bio pozicioniran iznad pravih rezultata pretrage.

Mehanizam prevare vrlo je izravan. Bez obzira na upit koji korisnik postavi, "Plus 5.6" vraća unaprijed programiranu poruku u kojoj tvrdi da ChatGPT trenutno ima problema sa serverima te nudi poveznicu na navodnu "rezervnu domenu". Klikom na taj link, korisnik je preusmjeren na stranicu izrađenu putem alata Google Sites, koja je vizualno maskirana u standardnu Cloudflare sigurnosnu provjeru.

Na toj stranici napadači primjenjuju taktiku poznatu kao ClickFix. Umjesto oslanjanja na skrivene softverske ranjivosti, ova metoda koristi socijalni inženjering kako bi korisnici sami odradili opasni dio posla. Žrtve se navodi da kopiraju ponuđenu naredbu i zalijepe je u svoj Windows prompt, vjerujući da provode rutinsku verifikaciju kako bi dokazali da nisu roboti.

Izvršavanje te naredbe zapravo pokreće skriveni proces instalacije RAT-a (Remote Access Trojan). Riječ je o iznimno opasnom trojancu koji hakerima daje gotovo potpunu daljinsku kontrolu nad zaraženim računalom. Napadači tada mogu potajno pregledavati zaslon, pretraživati privatne datoteke, snimati zvuk, aktivirati web-kameru i instalirati dodatne viruse.

Istraživači Huntressa uspjeli su povezati najmanje 40 sigurnosnih incidenata s navedenom lažnom Google Sites domenom. Iako je OpenAI krajem rujna uklonio jednog od spornih botova, stručnjaci su samo dva dana kasnije otkrili novi bot povezan s istom hakerskom kampanjom. Ovaj incident naglašava rastući trend zloupotrebe povjerenja u umjetnu inteligenciju, pokazujući koliko je teško prepoznati prijetnju kada ona započinje na jednoj od najposjećenijih i najpouzdanijih web stranica na svijetu.

Advertisement Advertisement Advertisement