Kas ChatGPT-l on viirused? Pahatahtlikud kolleegid seda kindlasti teevad. Siin on üheksa võltsitud vestlusroti alternatiivi, millest peate hoiduma.

Paljud inimesed kasutavad ChatGPT-d erinevatel õiguspärastel eesmärkidel, sealhulgas küsimustele vastamiseks, sisu loomiseks, keeruliste mõistete selgitamiseks ja koodi kirjutamiseks. Vestlusroti tasuta versiooni piirangud, nagu viivitatud vastused, võivad aga pettumust valmistada.

Pahatahtlikud osalejad kasutavad neid piiranguid sageli ära, julgustades kasutajaid tasuta alla laadima ChatGPT väidetavalt esmaklassilist versiooni. Võltsvestlusbot võib sisaldada pahavara, mida saab kasutada küberrünnakuteks, näiteks andmete vargusteks.

Siin on nimekiri pahatahtlikest ChatGPT-teemalistest domeenidest ja rakendustest, millest peate teadma.

1. chat-gpt-pc.online

Cyble Research and Intelligence Labsi (CRIL) turvateadlased avastasid domeeni kasutades küberkurjategijad "chat-gpt-pc.online", et meelitada pahaaimamatuid kasutajaid oletatava ChatGPT Windowsi töölauakliendi allalaadimiseks. See klient sisaldas aga RedLine'i teabe varastamine pahavara.

instagram viewer

Küberkurjategijad kasutasid Facebooki lehte, mis kehastas OpenAI-d ja millel olid ametlikud ChatGPT logod, et suunata pahaaimamatud kasutajad pahatahtlikule saidile.

2. openai-pc-pro.online

CRIL-i eksperdid avastasid ka tundmatu pahavara tüve, mida levitatakse domeeni "openai-pc-pro.online" kaudu, mis on pahatahtlik domeen, mis kujutab endast ChatGPT ametlikku veebisaiti.

Domeeni reklaamib Chat GPT AI, populaarne ChatGPT-teemaline Facebooki leht, leht, mis postitab sageli ChatGPT ja OpenAI Jukebox. Postitused sisaldavad sageli linke pahatahtlikele domeenidele, sealhulgas openai-pc-pro.online.

Kahtlane domeen suunab kasutajad võltsitud OpenAI veebisaidile, mis sarnaneb ametliku veebisaidiga. Saidil on nupp „ALLA LAADIMINE WINDOWSIDE jaoks”, millel klõpsamisel laaditakse alla andmevarastavat pahavara sisaldav täitmisfail.

3. chat-gpt-pc.online

ChatGPT AI, võlts ChatGPT Facebooki leht, sisaldab ka postitusi, mis sisaldavad linke chat-gpt-pc.online'ile, teisele domeenile, mis suunab kasutajad pahatahtlikule ChatGPT-teemalisele veebisaidile.

4. chatgpt-go.online

Domeen "chatgpt-go.online" suunab kasutajad veebisaidile, mis on ametliku ChatGPT veebisaidi kloon. Kopeeritav sait vahetab aga nupu „PROOVI CHATGPT-d” lingi pahatahtlike linkidega, mis sisaldavad Lumma Stealeri. Domeen majutab ka erinevat tüüpi pahatahtlikke faile, sealhulgas Clipperi pahavara ja Aurora stealer.

5. pay.chatgptftw.com

Küberkurjategijad kasutavad finantspettusteks ka ChatGPT-teemalisi makselehti. Näiteks domeenil „pay.chatgptftw.com” sattus Cyble lehele, mille eesmärk oli varastada krediitkaardiandmeid. See veebileht on ChatGPT Plusi ehtne makseleht.

6. VestlusGPT1

Cyble'i aruanne tõstab esile veel ühe pahavararakenduse, mis kasutab ChatGPT ikooni. Pahatahtlik rakendus „ChatGPT1” on SMS-i arvelduspettuste rakendus, mis on alla laaditud kui chatGPT1.apk. See toimib diskreetselt, tellides kasutajatele lisatasu teenuseid ilma nende nõusolekuta.

7. AI foto

"AI Photo" on veel üks rakendus, mis kasutab ChatGPT ikooni, kuid on pahatahtlik. Leiti, et see rakendus sisaldab SpyNote'i pahavara, mis on võimeline varastama seadme faile, kontaktide loendeid, kõneloge ja tekstsõnumeid.

8. Meterpreter poseerib rakendusena "SuperGPT".

SuperGPT on ChatGPT-le ehitatud tehisintellekti abirakendus. 42. üksuse teadlased avastasid aga pahatahtliku APK näidise, mis esines rakendusena. See võlts "SuperGPT" on Meterpreter Trooja, RAT, mis võimaldab kaugjuurdepääsu Android-seadmetest.

9. Trojan-PSW.Win64.Fobo

Kaspersky teadlased avastasid, et küberkurjategijad kasutasid varastatud troojalase levitamiseks Windowsi jaoks mõeldud võltsitud ChatGPT töölauaklienti. Troojalane, nimega Trojan-PSW.Win64.Fobo, kui see on kasutaja arvutisse installitud, võib varastada erinevates brauserites, sealhulgas Chrome'is, Edge'is, Firefoxis ja Brave'is, salvestatud konto üksikasju.

Trooja sihib Facebooki, TikToki ja Google'i kontosid, varastades sisselogimisandmeid ja finantsteavet, nagu reklaamikulud ja jooksev saldo. Selle saavutamiseks loovad kurjategijad ametlikke OpenAI kontosid või entusiastide kogukondi meenutavaid sotsiaalmeediagruppe, kuhu postitavad väidetava ChatGPT töölauakliendi allalaadimislingid.

Kui klõpsate lingil, suunatakse teid veebisaidile, mis palub teil alla laadida ChatGPT for Windows. Nupul klõpsates laaditakse alla käivitatavat faili sisaldav arhiiv.

Arhiivi lahtipakkimisel ja faili käivitamisel võite saada või mitte saada installitõrketeate. Mõlemal juhul on troojalane installitud.

Kaitske end pahatahtlike ChatGPT-teemaliste rakenduste eest

Pahatahtlikud osalejad kasutavad arvutiseadmetes pahavara levitamiseks ChatGPT-teemalisi mobiilirakendusi ja lauaarvuti kliente. Need rakendused on sageli esmaklassilise ChatGPT tasuta versioonid ja neid reklaamitakse tavaliselt sotsiaalmeedia ja meilikampaaniate kaudu.

Mõned pahatahtlikud rakendused ja domeenid hõlmavad chatGPT1, AI photo, openai-pc-pro.online ja pay.chatgptftw.com. Sellistest allikatest pärineva võimaliku pahavara nakatumise eest kaitsmiseks olge kolmanda osapoole rakenduste allalaadimisel ettevaatlik, hoidke oma seadet ajakohasena ja kaaluge maineka pahavaratõrjetarkvara kasutamist.