Η άνοδος του ChatGPT, ενός chatbot που αναπτύχθηκε από την OpenAI, έφερε μαζί του μια ατυχή συνέπεια: την εμφάνιση κακόβουλου λογισμικού Malware μεταμφιεσμένου ως ChatGPT, που συχνά αναφέρεται ως “κακόβουλο λογισμικό ChatGPT”.
Κατανόηση του Malware ChatGPT:
Το κακόβουλο λογισμικό ChatGPT είναι παραπλανητικό λογισμικό που διανέμεται υπό το πρόσχημα του ChatGPT, το οποίο έχει αποκτήσει τεράστια δημοτικότητα από την κυκλοφορία του το φθινόπωρο του 2022. Με περισσότερους από 100 εκατομμύρια χρήστες παγκοσμίως, έχει γίνει πρωταρχικός στόχος για εγκληματίες του κυβερνοχώρου και απατεώνες.
Παρά το γεγονός ότι το ChatGPT είναι ένα εργαλείο που διατίθεται μόνο στο διαδίκτυο στη διεύθυνση chat.openai.com, έχουν εμφανιστεί ψεύτικοι υπολογιστές-πελάτες για υπολογιστές και εφαρμογές για κινητά που μιμούνται το ChatGPT. Αυτές οι δόλιες εκδόσεις έχουν χρησιμοποιηθεί για τη διάδοση διαφόρων μορφών επιβλαβούς και κακόβουλου λογισμικού.
Επιπλέον, η εισαγωγή του ChatGPT Plus, μιας υπηρεσίας επί πληρωμή premium, έδωσε στους εγκληματίες του κυβερνοχώρου την ευκαιρία να δημιουργήσουν πλαστές εκδόσεις και ψεύτικους ιστότοπους πληρωμών με στόχο την κλοπή οικονομικών πληροφοριών.
Είναι σημαντικό να τονιστεί ότι αυτές οι δόλιες δραστηριότητες δεν έχουν καμία σχέση με το γνήσιο ChatGPT ή την OpenAI.
Επισκόπηση Malware ChatGPT:
- Το Genuine ChatGPT είναι ένα διαδικτυακό εργαλείο και δεν έχει επίσημες εφαρμογές για υπολογιστές ή κινητές συσκευές. Ωστόσο, έχουν ανακαλυφθεί περισσότερες από 50 ψεύτικες εφαρμογές “ChatGPT”.
- Αυτές οι κακόβουλες εφαρμογές προωθούνται σε ψεύτικες σελίδες στο Facebook ChatGPT/OpenAI, σε αμφίβολους ιστότοπους, στο Google Play και σε καταστήματα Android τρίτων.
- Τα ψεύτικα ChatGPT περιέχουν συχνά επιβλαβές περιεχόμενο, όπως adware, δυνητικά ανεπιθύμητες εφαρμογές (PUA), trojans και άλλα.
- Ορισμένες παράνομες εφαρμογές ChatGPT έχουν παρατηρηθεί να διανέμουν κακόβουλο λογισμικό τύπου κλέφτη για λειτουργικό σύστημα Windows, συμπεριλαμβανομένων των Aurora, Lumma και RedLine, καθώς και κακόβουλου λογισμικού τύπου clipper που μπορεί να αντικαταστήσει το περιεχόμενο του προχείρου. Οι ψεύτικες εφαρμογές Android έχουν διαδώσει κακόβουλο λογισμικό Toll Fraud και το λογισμικό κατασκοπείας SpyMax.
- Οι συνέπειες της ύπαρξης μιας πλαστής εφαρμογής ChatGPT στη συσκευή σας μπορεί να περιλαμβάνουν αμφισβητήσιμες διαφημίσεις ή ανακατευθύνσεις, παρακολούθηση των διαδικτυακών σας δραστηριοτήτων, απώλεια δεδομένων, σοβαρές παραβιάσεις απορρήτου, οικονομικές απώλειες και κλοπή ταυτότητας.
- Με την εισαγωγή του ChatGPT Plus, οι εγκληματίες του κυβερνοχώρου άρχισαν να προωθούν ψεύτικους ιστότοπους πληρωμών για να κλέψουν πληροφορίες πιστωτικών καρτών χρηστών για μη εξουσιοδοτημένες αγορές και άλλες δόλιες δραστηριότητες.
Παραδείγματα κατάχρησης νόμιμου περιεχομένου:
Οι εγκληματίες του κυβερνοχώρου συχνά κάνουν κατάχρηση των ονομάτων, των εικονιδίων και του περιεχομένου που σχετίζονται με νόμιμα προϊόντα και υπηρεσίες. Μερικά παραδείγματα περιλαμβάνουν το Zoom, το Coinbase, το AVG AntiVirus, το Google Translate, το PayPal και άλλα.
Η κατάχρηση γνωστού περιεχομένου είναι επικερδής για τους απατεώνες, καθώς τα δημοφιλή προϊόντα/υπηρεσίες είναι εύκολα αναγνωρίσιμα και επιθυμητά, γεγονός που καθιστά δύσκολο για τα πιθανά θύματα να διακρίνουν μεταξύ γνήσιου και πλαστού περιεχομένου.
Πώς μπορεί να συναντήσετε ψεύτικο περιεχόμενο ChatGPT:
Το ψεύτικο περιεχόμενο ChatGPT συχνά προωθείται μέσω παράνομων σελίδων στο Facebook που παρουσιάζονται ως ο επίσημος λογαριασμός του ChatGPT. Αυτές οι σελίδες μπορεί να φαίνονται αυθεντικές λόγω του όγκου του περιεχομένου που δημοσιεύουν. Οι κακόβουλοι ιστότοποι που υποστηρίζουν μιμούνται στενά τη σχεδίαση και τη διεύθυνση URL του επίσημου ιστότοπου του ChatGPT (chat.openai.com).
Ψεύτικες εφαρμογές Android ChatGPT έχουν επίσης βρεθεί στο Google Play Store και σε καταστήματα εφαρμογών τρίτων. Ενώ το Google Play είναι μια νόμιμη πλατφόρμα, δεν είναι απρόσβλητο στην κατάχρηση του κυβερνοχώρου.
Επιπλέον, οι ψεύτικοι ιστότοποι και το λογισμικό ChatGPT μπορούν να προωθηθούν μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου, αδίστακτων διαφημιστικών δικτύων, λανθασμένων διευθύνσεων URL, ειδοποιήσεων προγράμματος περιήγησης ανεπιθύμητων μηνυμάτων, παρεμβατικών διαφημίσεων και ανακατευθύνσεων που προκαλούνται από διαφημίσεις.
Πώς να αποφύγετε την εγκατάσταση Malware:
Για να προστατευθείτε από κακόβουλο λογισμικό ChatGPT και παρόμοιες απειλές:
- Να είστε προσεκτικοί κατά την περιήγηση, δίνοντας προσοχή στις διευθύνσεις URL και αποφεύγοντας αναξιόπιστους συνδέσμους.
- Αποφύγετε τη χορήγηση αδειών ειδοποίησης σε ύποπτους ιστότοπους.
- Πάντα να ερευνάτε το λογισμικό, να διαβάζετε όρους και κριτικές, να ελέγχετε τα δικαιώματα και να επαληθεύετε τη νομιμότητα του προγραμματιστή πριν από τη λήψη.
- Λήψη λογισμικού μόνο από επίσημες και αξιόπιστες πηγές.
- Χειριστείτε τα email, τα μηνύματα και τα συνημμένα με προσοχή, ειδικά εάν φαίνονται άσχετα ή ύποπτα.
- Εγκαταστήστε αξιόπιστο λογισμικό προστασίας από ιούς και κρατήστε το ενημερωμένο για τακτικές σαρώσεις συστήματος και αφαίρεση απειλών.
Καθώς το ChatGPT συνεχίζει να κερδίζει δημοτικότητα, ο κίνδυνος να αντιμετωπίσετε κακόβουλο λογισμικό που προσποιείται ότι είναι το ChatGPT αυξάνεται. Η επαγρύπνηση, η προσοχή στο διαδίκτυο και η τήρηση των βέλτιστων πρακτικών για την ασφάλεια λογισμικού και email μπορούν να βοηθήσουν στην προστασία του συστήματός σας από αυτές τις απειλές. Επιπλέον, η κατανόηση των κινδύνων που συνδέονται με το δόλιο περιεχόμενο είναι ζωτικής σημασίας για τη διατήρηση της ασφάλειάς σας στο διαδίκτυο.