האקרים מנצלים את ChatGPT להפצת נוזקות במכשירי מקOS

האקרים מנצלים את ChatGPT להפצת תוכנות זדוניות ב-macOS באמצעות מודעות ממומנות, המתחזות להנחיות טכניות אך למעשה מובילות להתקנת תוכנת גניבת מידע. חשוב לבדוק היטב כל הוראה שמוצאים באינטרנט.

האקרים מנצלים את הפופולריות של הבינה המלאכותית, ובמיוחד את השימוש בשירותים כמו ChatGPT, כדי להפיץ תוכנות זדוניות למשתמשי macOS. באמצעות מודעות חיפוש ממומנות בגוגל, מצליחים תוקפים להפנות משתמשים תמימים למדריכים שנראים כתומכי טכנולוגיה, אך למעשה מכוונים אותם להורדת תוכנות גניבה.

הקמפיין הנוכחי הוא וריאציה של מתקפת ClickFix, שמשתמשת לרוב בהודעות שגיאה מזויפות או בקשות CAPTCHA כדי להניע את הקורבנות לפעול לפי פקודות זדוניות. במקרה זה, ההוראות מוסוות כמדריכים מועילים על פלטפורמות AI לגיטימיות.

חברת האבטחה קספרסקי חשפה קמפיין שמנצל את ChatGPT כדי להתקין את התוכנה הזדונית Atlas על מכשירי macOS. משתמשים שחיפשו מידע על התקנת ChatGPT Atlas עבור macOS נתבקשו ללחוץ על תוצאה ממומנת שהובילה אותם לאתר שמתחזה לאתר הרשמי של ChatGPT. שם, הוצגו להם הנחיות שנשמעות כעצות טכניות, אך למעשה מכילות הוראות להורדה והתקנה של תוכנת גניבה.

העמוד שהוצג למשתמשים נראה כהעתק של שיחה בין משתמש אנונימי למערכת הבינה המלאכותית, שיכול להיות משותף בפומבי. השיחה מנחה את המשתמשים להעתיק, להדביק ולבצע פקודות בטרמינל של המחשב שלהם ולתת הרשאות מלאות, ובכך להעניק גישה לתוכנת הגניבה AMOS (Atomic macOS Stealer).

חקירה נוספת מחברת Huntress גילתה תוצאות מזויפות דומות דרך ChatGPT וגירוק, כשהשאלות היו כלליות יותר, כמו "כיצד למחוק נתוני מערכת ב-Mac" ו"כיצד לפנות מקום במחשב". תוכנת AMOS מכוונת למכשירי macOS, ומעניקה להאקרים גישה לרמת שורש, היכולת לבצע פקודות, להקליד על המקשים ולהעביר מטענים נוספים. בנוסף, התוכנה מכוונת לארנקים דיגיטליים, נתוני דפדפן (כולל עוגיות, סיסמאות שמורות ונתוני מילוי אוטומטי), נתוני Keychain של macOS וקבצים במערכת הקבצים.

חשוב לזכור לא להאמין לכל פקודה שמערכת בינה מלאכותית מייצרת. בעת פתרון בעיות טכניות, יש לבדוק היטב את ההוראות שאתם מוצאים באינטרנט. האקרים משתמשים לעיתים קרובות בתוצאות חיפוש ממומנות כמו גם בפלטפורמות מדיה חברתית כדי להפיץ הוראות שהן למעשה מתקפות ClickFix. אל תעקבו אחרי הנחיות שאינכם מבינים, ובעיקר אם הן מבקשות מכם לבצע פקודות במחשב באמצעות PowerShell או טרמינל כדי "לתקן" בעיה, יש סיכוי גבוה שהן זדוניות – גם אם זה מגיע ממנוע חיפוש או מערכת AI שהשתמשתם בהן בעבר.

אם יש לכם ספק, תוכלו לשאול את ChatGPT (בשיחה חדשה) אם ההוראות בטוחות למעקב. לפי קספרסקי, מערכת הבינה המלאכותית תיידע אתכם שהן אינן בטוחות. יש לנהוג בזהירות רבה ולהיות מודעים לכך שהאקרים מנסים לנצל את האמון שלנו בטכנולוגיה כדי לפגוע בנו.