Lažni Chat GPT dodatak za Google Chrome otima Facebook naloge

Vesti, 14.03.2023, 09:00 AM

Lažni Chat GPT dodatak za Google Chrome otima Facebook naloge

Istraživači Guardio Labsa otkrili su lažnu ChatGPT ekstenziju za Google Chrome koja otima Facebook naloge i kreira lažne administratorske naloge.

„Hakovanjem Facebook poslovnih naloga visokog profila, napadač stvara elitnu armiju botova”, navodi se u izveštaju Guardio Labsa. „Ovo mu omogućava da gura plaćene oglase na Facebooku na račun svojih žrtava poput crva koji se samo širi.“

Ekstenzija „Quick access to Chat GPT“, imala je oko 2.000 instalacija dnevno od 3. marta 2023. do 9. marta 2023. kada ju je Google povukao iz Chrome veb prodavnice.

Lažna ekstenzija se reklamira putem sponzorisanih objava na Facebooku kao dodatak za veb pregledač Google Chrome koji omogućava povezivanje sa ChatGPT.

Ona je takođe dizajnirana da krišom prikuplja kolačiće i podatke Facebook naloga koristeći već aktivnu sesiju. Ovo se postiže korišćenjem dve lažne Facebook aplikacije - portal i msg_kig - za održavanje backdoor pristupa i dobijanje potpune kontrole nad ciljanim profilima. Proces dodavanja aplikacija na Facebook naloge je potpuno automatizovan.

Oteti Facebook poslovni nalozi se zatim koriste za reklamiranje ekstenzije, čime se širi armija Facebook botova.

Sajber-kriminalci pokušavaju da kapitalizuju ogromnu popularnost OpenAI-ovog ChatGPT od njegovog objavljivanja krajem prošle godine, nudeći ljudima da instaliraju lažne verzije chatbota.

Prošlog meseca otkriveni su lažni sajtovi, kao što je „chat-gpt-pc.online“, koji su reklamirani na društvenoj mreži Facebook. Na pomenutom sajtu posetioci su, preuzimajući lažnu aplikaciju ChatGPT za Windows, inficirali svoje računare malverom za krađu informacija Redline. Drugi lažni sajtovi sa istim mamcem inficirali su računare posetilaca malverima Lumma i Aurora.

Takođe su primećene lažne ChatGPT aplikacije u Google Play prodavnici i drugim prodavnicama Android aplikacija, koje su inficirale mobilne uređaje malverom SpyNote.

„Nažalost, uspeh viralnog AI alata je takođe privukao pažnju prevaranata koji koriste ovu tehnologiju za sprovođenje visoko sofisticiranih investicionih prevara protiv neopreznih korisnika interneta“, upozorio je prošle nedelje Bitdefender.

Naslovna fotografija: Jonathan Kemper / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje