Ghidul Fals ChatGPT instalează „malware” pe Mac: patru moduri de a te proteja, potrivit raportului

00:00
00:00

Comentariu

Kaspersky a avertizat despre o nouă campanie de fraudă digitală care vizează utilizatorii de Mac în cazul în care atacatorii uzurpă identitatea site-ului oficial ChatGPT pentru a distribui programe malware.
Escrocheria a fost detectată în reclamele Google plătite și pe paginile web care simulează conversații ChatGPT partajate.
Scopul este de a păcăli victimele să urmeze un presupus ghid pentru instalarea unui instrument numit ChatGPT Atlas, când în realitate urmează instrucțiunile concepute pentru a instala software rău intenționat pe computerele lor.

CITEȘTE ȘI

Microsoft Teams – ransomware

Ei detectează un nou virus care uzurpă identitatea Microsoft Teams: iată cum să-l identifice

Tania Hernández Torres

Cum funcționează ghidul fals ChatGPT

Înșelătoria începe atunci când utilizatorul face clic pe un anunț care pare legitim și este redirecționat către o pagină care imită formatul unei conversații partajate ChatGPT. LAIată instrucțiuni simple, cum să copiați și să lipiți o linie de cod în aplicația Terminal de pe Mac..
Prin executarea unei astfel de comenzi, victima inițiază fără să știe instalarea unui program menit să fure informații personale și să lase sistemul deschis pentru accesul ulterior al atacatorilor.
ChatGPT

ChatGPT este un model de inteligență artificială de la OpenAI. Fotografie:iStock

Descărcări de programe malware și furt de parole

Analiza Kaspersky indică faptul că comanda executată descarcă un mic program din extensia atlas a site-ului extern[.]com.
Acest program solicită în mod repetat parola Mac, simulând un proces legitim, pentru a verifica dacă utilizatorul introduce parola corectă. Odată obținut, sistemul descarcă AMOS, un software rău intenționat specializat în furtul de informații.

CITEȘTE ȘI

Securitate digitală

Cele cinci semne că aplicațiile vă urmăresc, vă monitorizează locația, microfonul sau camera: iată cum o puteți opri

Stephany Guzman Ayala

Ce informații sunt furate de malware AMOS

AMOS este conceput pentru a fura parole, date stocate în browsere și fișiere personale. Malware-ul vizează informații din browsere populare, portofele de criptomonede precum Electrum, Coinomi și Exodus și aplicații precum Telegram Desktop și OpenVPN Connect. T
De asemenea, caută fișiere cu extensii TXT, PDF și DOCX în folderele Desktop, Documente și Descărcări, precum și date din aplicația Notes. Toate aceste informații sunt exfiltrate pe serverele controlate de atacatori.

Tehnica ClickFix și acces persistent la sistem

Cercetătorii explică că această metodă face parte dintr-o tehnică cunoscută sub numele de ClickFix, în care atacatorul convinge utilizatorul să execute el însuși o comandă care descarcă și lansează cod rău intenționat dintr-o infrastructură controlată de criminali.
Pe lângă furtul de date, atacul instalează o ușă din spate care rulează automat când computerul repornește, oferind acces persistent la distanță și replicând funcțiile de culegere de informații ale AMOS.
Securitate cibernetică

Ar trebui să știi asta. Fotografie:iStock

„Acest atac nu funcționează pentru că folosește o tehnică avansată, ci pentru că exploatează elemente care sunt complet familiare utilizatorilor.” a explicat Eduardo Chavarro, directorul echipei de răspuns la incidente pentru Americi la Kaspersky.
„Un anunț sponsorizat care pare legitim, o pagină care pare profesională și o singură comandă prezentată ca parte a unei instalări normale sunt suficiente pentru a determina mulți oameni să-și relaxeze precauția.”

CITEȘTE ȘI

Ei avertizează despre un virus care se răspândește prin WhatsApp: a început în Brazilia și există o alertă în Columbia, nu cădea

Jose Garcia Rico

Patru sfaturi pentru a te proteja de înșelăciune

Experții Kaspersky recomandă luarea următoarelor măsuri pentru a evita acest tip de atac:
  • Fiți atenți la ghidurile care vă cer să deschideți Terminal sau PowerShell: Dacă o pagină sau un mesaj nesolicitat vă solicită să copiați o comandă, aceasta ar trebui să fie considerată un semnal roșu.
  • Închideți pagina dacă nu înțelegeți instrucțiunile: niciun proces care necesită tastare de comenzi nu trebuie efectuat fără o înțelegere clară.
  • Cere ajutor înainte de a face ceva necunoscut– Consultați o persoană de încredere sau un instrument de securitate pentru a verifica ce face o comandă.
  • Utilizați o soluție de securitate actualizată: Păstrați instalat un software de securitate fiabil care detectează și blochează aceste tipuri de amenințări.

Mai multe știri pe EL TIEMPO

*Acest conținut a fost rescris cu ajutorul inteligenței artificiale, pe baza informațiilor de la Kaspersky.

Urmăriți toate informațiile despre tehnologie Facebook ŞI Xsau în buletinul nostru informativ săptămânal.

00:00
00:00

Comentariu

Leave a Comment

Your email address will not be published. Required fields are marked *