ChatGPT има ли вируси? Злонамерените двойници със сигурност го правят. Ето девет фалшиви алтернативи на чатбот, от които трябва да се пазите.

Много хора използват ChatGPT за различни законни цели, включително отговаряне на въпроси, генериране на съдържание, обясняване на сложни концепции и писане на код. Ограниченията на безплатната версия на чатбота обаче, като забавените отговори, могат да бъдат разочароващи.

Злонамерените участници често се възползват от тези ограничения, като насърчават потребителите да изтеглят уж премиум версия на ChatGPT безплатно. Фалшивият чатбот може да съдържа зловреден софтуер, който може да се използва за кибератаки, като кражба на данни.

Ето списък със злонамерени домейни и приложения с тема ChatGPT, за които трябва да знаете.

1. chat-gpt-pc.online

Изследователи по сигурността от Cyble Research and Intelligence Labs (CRIL) разкриха киберпрестъпници, използващи домейна "chat-gpt-pc.online", за да привлече нищо неподозиращите потребители да изтеглят предполагаем ChatGPT Windows настолен клиент. Този клиент обаче съдържа RedLine

instagram viewer
зловреден софтуер за кражба на информация.

Киберпрестъпниците са използвали страница във Facebook, представяща OpenAI, пълна с официални лога на ChatGPT, за да пренасочат нищо неподозиращите потребители към злонамерения сайт.

2. openai-pc-pro.online

Експертите от CRIL също откриха неидентифициран вид злонамерен софтуер, който се разпространява чрез домейна „openai-pc-pro.online“, злонамерен домейн, представящ се за официалния уебсайт на ChatGPT.

Домейнът се популяризира от „Chat GPT AI“, популярна Facebook страница с тема ChatGPT, страница, която често публикува за ChatGPT и Jukebox на OpenAI. Публикациите често съдържат връзки към злонамерени домейни, включително openai-pc-pro.online.

Подозрителният домейн насочва потребителите към фалшив уебсайт на OpenAI, наподобяващ официалния. Сайтът разполага с бутон „ИЗТЕГЛЯНЕ ЗА WINDOWS“, който при натискане изтегля изпълним файл, съдържащ зловреден софтуер за кражба на данни.

3. chat-gpt-pc.online

ChatGPT AI, фалшивата Facebook страница на ChatGPT, също включва публикации, които включват връзки към „chat-gpt-pc.online“, друг домейн, който пренасочва потребителите към злонамерен уебсайт с ChatGPT тема.

4. chatgpt-go.online

Домейнът „chatgpt-go.online“ води потребителите до уебсайт, който е клонинг на официалния уебсайт на ChatGPT. Копираният сайт обаче разменя връзката на бутона „TRY CHATGPT“ със злонамерени връзки, съдържащи Lumma Stealer. Домейнът също хоства различни видове злонамерени файлове, включително злонамерен софтуер за подстригване и Aurora stealer.

5. pay.chatgptftw.com

Киберпрестъпниците също използват страници за плащане с ChatGPT за финансови измами. Например в домейна „pay.chatgptftw.com“ Cyble се натъкна на страница, предназначена за кражба на данни за кредитни карти. Тази уеб страница се представя за истинска страница за плащане за ChatGPT Plus.

6. ЧатGPT1

Докладът на Cyble подчертава друго приложение за зловреден софтуер, което използва иконата ChatGPT. Злонамереното приложение „ChatGPT1“ е приложение за измами с таксуване чрез SMS, изтеглено като chatGPT1.apk. Той работи дискретно, като абонира потребителите за премиум услуги без тяхното съгласие.

7. AI Снимка

„AI Photo“ е друго приложение, което използва иконата ChatGPT, но е злонамерено по намерение. Установено е, че това приложение съдържа злонамерения софтуер SpyNote, способен да краде файлове на устройството, списъци с контакти, регистрационни файлове за обаждания и текстови съобщения.

8. Meterpreter, представящ се като приложение „SuperGPT“.

SuperGPT е помощно приложение за AI, изградено на ChatGPT. Въпреки това, изследователи от Unit 42 разкриха злонамерен APK образец, представящ се за приложението. Този фалшив „SuperGPT“ е троянски кон Meterpreter, RAT, който позволява отдалечен достъп на устройства с Android.

9. Троянски кон-PSW.Win64.Fobo

Изследователите на Kaspersky откриха, че киберпрестъпниците използват фалшив десктоп клиент ChatGPT за Windows, за да разпространяват крадец на троянски кон. Троянският кон, наречен Trojan-PSW.Win64.Fobo, ако е инсталиран на компютъра на потребителя, може да открадне подробности за акаунта, съхранявани в различни браузъри, включително Chrome, Edge, Firefox и Brave.

Троянският кон е насочен към акаунти във Facebook, TikTok и Google, като краде данни за вход и финансова информация, като разходи за реклама и текущо салдо. За да постигнат това, извършителите създават групи в социалните медии, наподобяващи официални акаунти на OpenAI или общности на ентусиасти, където публикуват връзки за изтегляне за предполагаем десктоп клиент ChatGPT.

Ако щракнете върху връзката, ще бъдете пренасочени към уебсайт, който ви подканва да изтеглите ChatGPT за Windows. Щракването върху бутона ще изтегли архив, съдържащ изпълним файл.

При извличане на архива и стартиране на файла може да получите или да не получите съобщение за неуспешна инсталация. И в двата случая троянският кон е инсталиран.

Защитете се от злонамерени приложения с тема ChatGPT

Злонамерените участници използват мобилни приложения и настолни клиенти с тематика ChatGPT, за да разпространяват зловреден софтуер на компютърни устройства. Тези приложения често се представят като безплатни версии на премиум ChatGPT и обикновено се популяризират чрез социални медии и имейл кампании.

Някои злонамерени приложения и домейни включват chatGPT1, AI photo, openai-pc-pro.online и pay.chatgptftw.com. За да се предпазите от потенциални инфекции със злонамерен софтуер от такива източници, бъдете внимателни, когато изтегляте приложения на трети страни, актуализирайте устройството си и обмислете използването на реномиран софтуер против злонамерен софтуер.