Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Vesti, 29.05.2026, 09:30 AM
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka iz browsera, kripto novčanika i drugih osetljivih informacija.
Istraživači kompanije Malwarebytes otkrili su da domen openew[.]app veoma verno imitira OpenAI stranicu za preuzimanje ChatGPT aplikacije i korisnicima nudi navodne verzije za Windows i macOS.
Međutim, umesto legitimne aplikacije, korisnici Windows-a preuzimaju malver za krađu lozinki, dok korisnici macOS-a dobijaju Odyssey Stealer, malver povezan sa poznatom AMOS (Atomic Stealer) porodicom malvera poznatom po krađi kriptovaluta.
Posebno zabrinjava činjenica da kampanja koristi različite malvere za različite operativne sisteme, pri čemu je svaki prilagođen ciljevima napadača.
Na Windows uređajima malver uspostavlja komunikaciju sa serverima pod kontrolom napadača i omogućava krađu podataka sa kompromitovanog sistema.
Na macOS uređajima Odyssey Stealer pokušava da prikupi sačuvane lozinke, kolačiće sesija, podatke iz Telegram aplikacije, informacije iz browsera i podatke iz kripto novčanika.
Istraživači upozoravaju da malver pretražuje i korisničke dokumente u potrazi za fajlovima koji mogu sadržati ključeve za pristup kriptovalutama ili drugim osetljivim podacima.
Jedna od najopasnijih funkcija macOS verzije jeste pokušaj zamene legitimnih aplikacija za upravljanje kripto novčanicima, uključujući Ledger Live i Trezor Suite, modifikovanim verzijama pod kontrolom napadača. Ukoliko korisnik kasnije pokrene takvu aplikaciju, može nesvesno predati napadačima pristup svojim kripto sredstvima.
Korisnici koji su ChatGPT preuzimali sa zvanične OpenAI stranice ili preko Microsoft Store-a nisu bili meta ove kampanje. Međutim, oni koji su aplikaciju tražili preko pretraživača i kliknuli na oglase ili nepoznate rezultate pretrage mogli su napadačima da otkriju pristupne podatke, sačuvane lozinke, sesije pregledača i druge osetljive informacije, uključujući podatke iz kripto novčanika.
Istraživači navode da je upravo rast popularnosti AI alata poput ChatGPT-a stvorio idealno okruženje za ovakve prevare. Veliki broj korisnika prvi put preuzima AI aplikacije i često ih traži preko pretraživača, oglasa, YouTube linkova ili objava na društvenim mrežama, ne znajući uvek koja je zvanična adresa sajta.
Napadači to koriste kreiranjem lažnih stranica koje izgledaju gotovo identično originalima i koje korisnike navode da preuzmu malver umesto legitimnog softvera.
Stručnjaci upozoravaju da ChatGPT treba preuzimati isključivo sa zvaničnih OpenAI stranica ili preko Microsoft Store-a.
Korisnicima koji sumnjaju da su instalirali lažnu aplikaciju savetuje se da odmah promene lozinke za važne naloge, odjave aktivne sesije, zamene API i pristupne ključeve, provere bankovne račune i platne kartice i po potrebi prebace sredstva iz kripto novčanika na bezbedan uređaj.
U ozbiljnijim slučajevima preporučuje se kompletna reinstalacija operativnog sistema kako bi se osiguralo uklanjanje malvera.
Izdvojeno
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Ugašen Glassworm botnet
CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje
Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova
Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





