Ana sayfa→Siber Güvenlik & Gizlilik
Siber Güvenlik & Gizlilik

Gerçek ChatGPT sayfası kötü amaçlı yazılım kurmaya çalışmak için kullanılıyor.

İnternet saldırganları, gerçek bir ChatGPT sayfasını kullanarak kullanıcıların güvenini kazandıktan sonra onları kötü amaçlı yazılım kurmaya yönlendirdi...

User Avatar
Sayarbilgi Teknoloji ServisiEditör
3 dk okuma
Yayın:

İnternet saldırganları, gerçek bir ChatGPT sayfasını kullanarak kullanıcıların güvenini kazandıktan sonra onları kötü amaçlı yazılım kurmaya yönlendirdi. Araştırmacılar, OpenAI‘nin resmi ürünü sanılan sahte “Plus 5.6” adlı bot aracılığıyla hedeflerin Windows bilgisayarlarna uzak erişim trojanı (RAT) kurulduğunu tespit etti. Bu saldırı, kullanıcıların güvendiği bir platformu istismar ederek tehdidin gerçekliğinin farkına varmalarını geciktiriyor.

Güvenilir görünen sitelerdeki dolandırıcılıklar eskiden yanlış yazılmış web siteleri ve tuhaf açılır pencereler gibi belirgin işaretlerle kolayca tespit ediliyordu. Ancak iş bir kez kullanıcıların önceden güvendiği bir siteye başladığında konu çok daha zorlaşıyor. Güven araştırmacıları, tam da bunu yapan kötü amaçlı yazılım kampanyasını ortaya çıkardı: Gerçek bir ChatGPT sayfasıyla insanların resmi OpenAI ürünüyle karşılaştıklarını sanmaları sağlandıktan sonra onlar çok daha tehlikeli bir siteye yönlendiriliyor.

Güveni istismar eden sahte bot

Huntress araştırmacıları (TechRadar üzerinden), saldırganların ChatGPT’nin Özel GPT özelliğini kötüye kullanarak “Plus 5.6” adında bir bot oluşturduğunu buldu. İsim, resmi bir OpenAI modeliymiş gibi görünmesi için seçildi ve Özel GPT’lerin ChatGPT.com üzerinde barındırılması nedeniyle bağlantıyı açan herkes tarayıcısında meşru görünen bir ChatGPT adresi gördü.

Bazı durumlarda Huntress, mağdurların sahte GPT’e “ChatGPT” için sponsored (sponsorlu) Google Arama sonucundan ulaştığını belirtti; bu tehlikeli bağlantı sıradan arama sonuçlarının üstüne yerleştirilmişti. Kullanıcıların ne yazmasıdan bağımsız olarak Plus 5.6, temelde aynı mesajı döndürdü. ChatGPT’nin erişim sorunları yaşadığını iddia edip bir “yedek alan adı” sundu. Bu bağlantı, bulut güvenlik kontrolü gibi gösterilen ve kullanıcıların kopyalamaları gereken bir komutu Windows’a yapıştırmalarını isteyen bir Google Sites sayfasını açıyordu.

SayarBilgi haberlerini Google News üzerinde keşfet

Komutu kendinin çalıştırması

Bu sahte kontrol, ClickFix olarak bilinen bir taktik kullanıyordu. Yazılım açığını istismar etmek yerine ClickFix, size önce sabir sorun sunuyor sonra sözde çözümü sunarak tehlikeli kısmı kendi başınıza yapmaya sizi yönlendiriyor. Burada mağdurlara bir komutu kopyalamaları ve Windows’a yapıştırmaları söylendiği için bu, sıradan bir doğrulama adımı gibi görünüyordu.

Sorun tam da gerçek hasarın başladığı yer burasıydı. Komutu çalıştırmak, sonunda bir uzak erişim trojanı (RAT) kuran gizli zinciri başlatıyordu. Daha basit bir ifadeyle bu kötü amaçlı yazılım, saldırgana ekranı görme, dosyaları arama, webcam ve mikrofonu kullanma, sistem sesini kaydetme ve daha fazla kötü amaçlı yazılım kurma dahil olmak üzere bilgisayarda geniş kontrol sağlıyor.

Bu kampanya ile bağlantılı en az 40 olayı inceledik ancak yalnızca iki bulaşmanın tehlikeli Özel GPT üzerinden başladığını doğrulayabildik. OpenAI’nin 25 Eylül’de bir GPT’yi kaldırdığı bildirildi, ancak araştırmacılar iki gün sonra aynı kampanya ile bağlantılı başka bir tanesini tespit etti.

Huntress Araştırmacıları

Bu, dolandırıcıların insanların hizmetlere duyduğu güveni istismar etmenin yeni yollarını bulduğu ilk değil. Bu yılın başlarında ChatGPT alışveriş önerilerinde sahte mağazalar belirdi ve alıcıları potansiyel dolandırıcılığa maruz bıraktı. Araştırmacılar ayrıca Gemini’yi çalışırken davranışını değiştirmek için kullanan Android kötü amaçlı yazılımı da fark etti. En rahatsız edici kısım ise ilk bakıldığında hiçbir şeyin özellikle şüpheli görünmemesi; tam da bu yüzden böyle kampanyalar sıradan kullanıcıların çok geç olmadan önce tespit etmelerini zorlaştırıyor.

İlginizi Çekebilir: Yapay Zeka ile Müşteri Deneyimini Yeniden Tasarlamak: Fast Company Pacesetters Programı Tanıtıldı →
Kaynak: Android Authority ↗
🛡️ SayarBilgi Topluluğu

Bu Gelişmeyi Toplulukta Değerlendirin

Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.

🛡️ Siber Güvenlik & Gizlilik Odası →
Forumda sor / tartış
TOPLULUĞUN SESİ

Söz sizde.

0 yorum

Deneyiminizi, sorularınızı ve katkılarınızı paylaşın. E-posta adresiniz yayımlanmaz.

Sohbete katıl

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Yorumunuz yayımlanmadan önce onay bekleyebilir.

BİR SONRAKİ OKUMA

Merak etmeye devam

Tümünü gör ↗

Neyi merak ediyorsun?

En az 3 karakter yazın.

Keşfet