Laporan Berita Teknologi
Semoga 04, 2023

Jurutera Keselamatan Meta Temui Malware Menyamar sebagai ChatGPT kepada Akaun Kompromi

Secara ringkas

Perisian hasad menyamar sebagai alat AI generatif seperti ChatGPT untuk menjejaskan akaun pengguna, menurut jurutera keselamatan dan penyelidik di Meta.

Jurutera Keselamatan Meta Temui Malware Menyamar sebagai ChatGPT kepada Akaun Kompromi

Jurutera keselamatan dan penyelidik di Meta telah mendapati bahawa pengendali perisian hasad menggunakan alat AI generatif sebagai muslihat terbaru mereka untuk menyebarkan perisian hasad. 

Dengan AI generatif menjadi topik hangat, kempen perisian hasad baru-baru ini telah mengambil kesempatan daripada minat orang ramai terhadapnya OpenAI's ChatGPT, menggunakannya untuk memikat orang ramai supaya memasang perisian hasad. Jurutera keselamatan meta Duc H. Nguyen dan Ryan Victory menulis dalam a blog post bahawa matlamat utama kempen ini adalah untuk menjejaskan perniagaan yang mempunyai akses kepada akaun iklan merentas internet.

Pengendali perisian hasad menyasarkan pelbagai platform di seluruh internet, termasuk perkhidmatan perkongsian fail Dropbox, Google Drive, Mega, MediaFire, Discord, Atlassian's Trello, Microsoft OneDrive dan iCloud untuk mengehoskan perisian hasad yang berpura-pura menyediakan fungsi AI. 

Sejak Mac 2023, beberapa jenis perisian hasad telah ditemui oleh penyelidik yang mengeksploitasi ChatGPT dan topik serupa untuk mendapatkan akses kepada akaun dalam talian. Contohnya, sambungan penyemak imbas berniat jahat yang berpura-pura menyediakan ChatGPT-ciri yang berkaitan telah dibangunkan dan disediakan di kedai web rasmi oleh pelaku ancaman.

Menggunakan media sosial dan hasil carian yang ditaja, pengendali perisian hasad mengiklankan sambungan penyemak imbas berniat jahat ini untuk memperdaya pengguna supaya memasang perisian hasad. Untuk mengelakkan pengesanan oleh kedai web rasmi, beberapa sambungan ini juga telah berfungsi ChatGPT ciri-ciri. 

Jurutera keselamatan meta berkata bahawa mereka telah menghalang perkongsian lebih 1,000 ChatGPTpautan berniat jahat bertemakan pada platform syarikat dan telah berkongsi maklumat ini dengan rakan industri untuk mengambil langkah yang perlu.

Seperti serangan perisian hasad sebelumnya seperti Ducktail, pelaku di sebalik kempen baharu ini terpaksa melaraskan strategi mereka dengan cepat sebagai tindak balas kepada penyekatan dan pelaporan awam; mereka menggunakan kaedah seperti penyamaran untuk mengelakkan pengesanan daripada sistem semakan iklan automatik dan menggunakan alat pemasaran popular, seperti pemendek pautan, untuk menyembunyikan tujuan sebenar pautan mereka. 

Mereka juga mengubah taktik mereka dengan memfokuskan pada tema popular lain seperti Bard Google dan sokongan pemasaran TikTok. Beberapa kempen ini telah mengalihkan tumpuan mereka kepada platform yang lebih kecil, seperti Beli Saya Kopi, sebagai cara untuk menyebarkan dan mengedarkan kandungan berniat jahat selepas platform yang lebih besar telah mengambil tindakan terhadap mereka.

Dengan gembar-gembur berterusan yang mengelilingi AI generatif, pengguna harus berhati-hati dengan pautan atau muat turun yang tidak diminta, terutamanya ChatGPT-aplikasi berkaitan yang mungkin muncul pada kedai web penyemak imbas atau bar sisi.

Baca lebih lanjut:

Penafian

Selaras dengan Garis panduan Projek Amanah, sila ambil perhatian bahawa maklumat yang diberikan pada halaman ini tidak bertujuan untuk menjadi dan tidak seharusnya ditafsirkan sebagai nasihat undang-undang, cukai, pelaburan, kewangan atau sebarang bentuk nasihat lain. Adalah penting untuk hanya melabur apa yang anda mampu kehilangan dan mendapatkan nasihat kewangan bebas jika anda mempunyai sebarang keraguan. Untuk maklumat lanjut, kami mencadangkan merujuk kepada terma dan syarat serta halaman bantuan dan sokongan yang disediakan oleh pengeluar atau pengiklan. MetaversePost komited kepada laporan yang tepat dan tidak berat sebelah, tetapi keadaan pasaran tertakluk kepada perubahan tanpa notis.

Tentang Pengarang

Cindy ialah seorang wartawan di Metaverse Post, meliputi topik yang berkaitan dengan web3, NFT, metaverse dan AI, dengan tumpuan pada temu bual dengan Web3 pemain industri. Dia telah bercakap dengan lebih 30 eksekutif peringkat C dan masih lagi, membawa cerapan berharga mereka kepada pembaca. Berasal dari Singapura, Cindy kini berpangkalan di Tbilisi, Georgia. Beliau memegang ijazah Sarjana Muda dalam Komunikasi & Pengajian Media dari University of South Australia dan mempunyai pengalaman sedekad dalam kewartawanan dan penulisan. Hubungi dia melalui [e-mel dilindungi] dengan padang akhbar, pengumuman dan peluang temu duga.

lebih banyak artikel
Cindy Tan
Cindy Tan

Cindy ialah seorang wartawan di Metaverse Post, meliputi topik yang berkaitan dengan web3, NFT, metaverse dan AI, dengan tumpuan pada temu bual dengan Web3 pemain industri. Dia telah bercakap dengan lebih 30 eksekutif peringkat C dan masih lagi, membawa cerapan berharga mereka kepada pembaca. Berasal dari Singapura, Cindy kini berpangkalan di Tbilisi, Georgia. Beliau memegang ijazah Sarjana Muda dalam Komunikasi & Pengajian Media dari University of South Australia dan mempunyai pengalaman sedekad dalam kewartawanan dan penulisan. Hubungi dia melalui [e-mel dilindungi] dengan padang akhbar, pengumuman dan peluang temu duga.

Selera Institusi Berkembang Terhadap Bitcoin ETF Di Tengah-tengah Kemeruapan

Pendedahan melalui pemfailan 13F mendedahkan pelabur institusi terkenal yang berkecimpung dalam Bitcoin ETF, menekankan penerimaan yang semakin meningkat terhadap ...

Mengetahui lebih lanjut

Hari Penghukuman Tiba: Nasib CZ Bergantung Seimbang apabila Mahkamah AS Mempertimbangkan Rayuan DOJ

Changpeng Zhao bersedia untuk menghadapi hukuman di mahkamah AS di Seattle hari ini.

Mengetahui lebih lanjut
Sertai Komuniti Teknologi Inovatif Kami
Lebih Lanjut
Maklumat Lanjut
zkSync Untuk Memperkenalkan P256Verify, Bridgehub Dan Valdiums Menyokong Ciri-ciri Dipertingkatkan Dalam Peningkatan Seterusnya
Laporan Berita Teknologi
zkSync Untuk Memperkenalkan P256Verify, Bridgehub Dan Valdiums Menyokong Ciri-ciri Dipertingkatkan Dalam Peningkatan Seterusnya
Semoga 8, 2024
LD Capital, Antalpha Ventures Dan Highblock Limited Bergabung Pasukan Untuk Melancarkan Dana Kecairan ETF Hong Kong $128J
Perniagaan pasaran Laporan Berita
LD Capital, Antalpha Ventures Dan Highblock Limited Bergabung Pasukan Untuk Melancarkan Dana Kecairan ETF Hong Kong $128J
Semoga 8, 2024
Inside Wall Street Memes (WSM): Membongkar Tajuk Berita
Perniagaan pasaran Cerita dan Ulasan Teknologi
Inside Wall Street Memes (WSM): Membongkar Tajuk Berita
Semoga 7, 2024
Temui Paus Kripto: Siapa Siapa di Pasaran
Perniagaan pasaran Cerita dan Ulasan Teknologi
Temui Paus Kripto: Siapa Siapa di Pasaran
Semoga 7, 2024