Ищете ChatGPT в Google? Неправильная реклама может установить вредоносное ПО
Киберпреступники используют пользовательские GPT-теги ChatGPT для распространения вредоносного ПО, способного получить контроль над вашим компьютером. Особенно коварным является отправная точка: рекламное объявление в Google и страница, которая на самом деле находится на официальном сайте ChatGPT.
Как работает мошенническая схема с поддельными GPT на ChatGPT

Кампанию обнаружила компания по обеспечению безопасности Huntress. Злоумышленники покупают рекламу Google , которая отображается при поиске ChatGPT и содержит ссылки на созданный ими собственный GPT-файл, представленный как новая официальная модель под названием "Plus 5.6".
Однако GPT не отвечает на вопросы. Вместо этого он отображает сообщение об ограничении доступа из-за высокой нагрузки и направляет пользователя на якобы резервный сайт. Оттуда пользователь переходит на внешние страницы, которые также имитируют проверку безопасности Cloudflare.
Ловушка копирования и вставки
Вот тут-то и пригодится технология под названием ClickFix. Страница предлагает скопировать команду и вставить её на ваш компьютер, представляя это как необходимый шаг для доступа к сервису. На самом деле, эта команда загружает и устанавливает вредоносное ПО.
Это предупреждающий знак: сайт просит вас вставить и выполнить команду на вашем компьютере для «проверки» чего-либо или доступа к сервису. Уловка работает, потому что всё начинается с chatgpt.com, адреса, которому пользователи доверяют.
Что может сделать вредоносное ПО?
Установленная программа представляет собой троян удаленного доступа, позволяющий злоумышленникам удаленно управлять компьютером. По данным Huntress, он может запускать сеансы удаленного рабочего стола, записывать видео с камеры и аудио с микрофона, управлять браузером, управлять файлами и загружать другие вредоносные программы. Чтобы избежать обнаружения, он скрывается за подписанными и внешне легитимными приложениями и остается активным даже после перезагрузки ПК.
Huntress задокументировала как минимум 40 подтвержденных инцидентов на компьютерах под управлением Windows, связанных с двумя различными пользовательскими GPT-файлами. Первый из вредоносных GPT-файлов был удален OpenAI к 25 сентября, но второй был обнаружен все еще активным 27 сентября.
Всю самую свежую информацию о кибербезопасности вы найдете в разделе «Безопасность» на сайте GizChina .
Статья «Ищете ChatGPT Google ? Неправильная реклама может установить вредоносное ПО» первоначально появилась на GizChina.