データを盗むために設計された8つの偽ChatGPTマルウェアアプリ

データを盗むために設計された8つの偽ChatGPTマルウェアアプリ

翻訳者 |陳俊

レビュー | Chonglou

現在、人々は、回答の検索、グラフィック コンテンツの生成、複雑な概念の説明、プログラム コードの作成など、さまざまな日常的なタスクを実行するために ChatGPT を使用することに徐々に慣れてきています。ただし、有料版と比較すると、チャットボットの無料版の制限は、応答の精度と時間の遅延に反映されることが多いです。悪意のある攻撃者はここで人々の悩みを見つけ出し、一般ユーザーにいわゆる無料の「ChatGPTのプレミアムバージョン」をダウンロードするよう勧めました。これらのバージョンのチャットボットには、ユーザーデータを盗むために設計されたマルウェアが含まれていることがよくあります。以下では、ChatGPT の名前を使用して悪意のある攻撃を実行する、典型的な 8 つの偽の悪意のあるアプリケーションについて説明します。

1. チャット-gpt-pc.online

Cyble Research and Intelligence Labs (CRIL) のセキュリティ研究者は、サイバー犯罪者が「chat-gpt-pc.online」というドメインを使用して、疑いを持たないユーザーを誘い込み、いわゆる ChatGPT Windows デスクトップ クライアントをダウンロードさせていることを発見しました。クライアントには、RedLine 情報を盗む悪意のあるアプリケーションが含まれていました。

上の画像に示すように、サイバー犯罪者は偽の OpenAI Facebook ページ (公式 ChatGPT ロゴ付き) を使用して、疑いを持たないユーザーを悪意のある Web サイトにリダイレクトする可能性があります。

2. openai-pc-pro.online

同時に、CRIL の専門家は ChatGPT の公式 Web サイトを偽装した悪意のあるドメイン名も発見しました。 「openai-pc-pro.online」というドメイン名を通じて未知のマルウェアを拡散します。

このドメインは、「Chat GPT AI」がChatGPTをテーマに提供している流行のFacebookページです。このページでは、ChatGPT と OpenAI の Jukebox に関する関連投稿が頻繁に公開されます。これらの投稿には、openai-pc-pro.online などの悪意のあるドメインへのリンクが含まれていることがよくあります。これは OpenAI の公式サイトに非常によく似た偽サイトです。ウェブサイトに「WINDOWS 用ダウンロード」ボタンがあります。ユーザーがそれをクリックすると、データを盗む悪意のあるアプリケーションを含む実行可能ファイルがダウンロードされます。

3. チャットgpt-go.online

「chatgpt-go.online」というドメイン名は、ChatGPT の公式 Web サイトの「完全な」クローンである Web サイトにユーザーを誘導します。しかし、ウェブサイトでは「TRY CHATGPT」ボタンのリンクが、盗まれたLummaアプリを含む悪意のあるリンクに置き換えられていました。さらに、この Web サイトには、クリップボードの悪意のあるアプリケーションや Aurora スティーラーなど、さまざまな種類の悪意のあるファイルもホストされています。

4.ペイチャット

サイバー犯罪者は、ChatGPT をテーマにした支払いページを使用して金融詐欺を実行することもあります。上の画像に示すように、ドメイン名「pay.chatgptftw.com」で、Cyble はユーザーのクレジットカード情報を盗むために使用できるページを発見しました。このウェブページは、ChatGPT Plus の実際の支払いページと非常によく似ており、実際のページと区別がつきません。

5.チャットGPT1

さらに、Cyble のレポートでは、ChatGPT を使用する別のアプリについても言及されています。 ロゴマルウェア。これは「ChatGPT1」と呼ばれる悪意のあるプログラムです。 chatGPT1.apk というファイルをダウンロードして、SMS 請求詐欺を実行します。秘密裏に運営されているため、ユーザーの同意なしにさまざまなプレミアム サービスを注文できます。

6. AI 写真

「AI 「写真」はChatGPTの別のアプリです 「偽りの口実で犬肉を販売する」というロゴが付いた悪質なアプリケーション。このプログラムには、ターゲットデバイス上のファイル、連絡先リスト、通話履歴、テキストメッセージを盗むことができる悪意のあるアプリケーション「SpyNote」が含まれていることが判明しました。

7 . 「SuperGPT」アプリを装ったメーター

SuperGPT は ChatGPT をベースにした人工知能アシスタント アプリケーションです。しかし、パロアルトネットワークスの Unit 42 の研究者は、アプリを偽装した悪意のある APK サンプルを発見しました。 Meterpreter タイプのトロイの木馬であるこの偽装課金アプリは、Android デバイスの RAT にリモートでアクセスできます。詳細な手順については、 https://www.makeuseof.com/android-remote-access-trojan/を参照してください

8.トロイの木馬-PSW.Win64.Fobo

Kaspersky の研究者は、サイバー犯罪者が Windows 用の偽の ChatGPT デスクトップ クライアントを使用して、Trojan-PSW.Win64.Fobo と呼ばれるパスワード窃盗型トロイの木馬を拡散していることを発見しましたトロイの木馬は、ユーザーのコンピュータにインストールされると、Chrome、Edge、Firefox、Brave などのさまざまなブラウザに保存されているアカウントの詳細を盗みます。

通常、これらのトロイの木馬は Facebook、TikTok、Google のアカウントを標的とし、ユーザーのログイン認証情報や、支出額や現在の残高などの財務情報を盗みます。この目的のために、攻撃者は OpenAI の公式アカウントや愛好家コミュニティに似たソーシャル グループを作成し、そのグループ内にいわゆる ChatGPT デスクトップ クライアントのダウンロード リンクを投稿しました。

リンクをクリックすると、Windows 用の ChatGPT をダウンロードするように求める Web サイトにリダイレクトされます。ウェブサイト上のボタンをクリックすると、実行ファイルを含む圧縮ファイルがダウンロードされます。興味本位でファイルを解凍して実行すると、インストールが失敗したことを示すプロンプトが表示されます。このようなトロイの木馬がすでにシステムにインストールされていることを彼らはほとんど知りません。

ChatGPTを装った悪質なアプリから身を守る

他の種類のソフトウェア アプリケーションと同様に、悪意のある攻撃者は、ソーシャル メディアや電子メールを通じて、ChatGPT テーマを使用した無料のモバイル アプリやデスクトップ クライアント マルウェアを配布しています。上記は、最も一般的な8 つドメイン名とアプリケーションです。したがって、このようなマルウェアがデバイスに感染するのを防ぐには、サードパーティのアプリをダウンロードする際には注意し、信頼できるアプリ ストアから入手し、デバイスとシステムを最新の状態に保ってください。

翻訳者紹介

51CTO コミュニティの編集者である Julian Chen 氏は、IT プロジェクトの実装で 10 年以上の経験があります。社内外のリソースとリスクの管理に長けており、ネットワークと情報セキュリティの知識と経験の普及に重点を置いています。

元のタイトル:これらの 9 つの偽 ChatGPT ウイルスおよびマルウェア アプリはデータを盗む可能性があります、著者: DENIS MANYINSA

<<:  ChatGPTとDALL·E 3間の業界用語が発見された

>>:  マイクロソフトCEOナデラ氏:私は4つの大きな変革を経験してきたが、AIは5番目だ

ブログ    
ブログ    
ブログ    

推薦する

ジェネレーティブAIの力を最大限に引き出す方法

生成 AI により、機械はコンテンツを作成し、人間の行動を模倣し、創造的な仕事に貢献できるようになり...

人工知能の登場で、自動化は恐怖に震えるべきでしょうか?

歴史は、人々に気づかれずに何度も同じ冗談を繰り返す、昔のいたずらっ子のようなものです。歴史は単なるジ...

...

機械学習の問題を解決する一般的な方法があります!これを読んでください

平均的なデータ サイエンティストは毎日大量のデータを処理します。データのクリーニング、処理、機械学習...

Google のアルゴリズムにどんな恥ずかしいことが起こったのでしょうか?

ここには Google が意図的に行ったジョークがあると思われます。周知のとおり、Google の柱...

人工知能が自動車業界に与える影響

自動運転車の発売が近づいており、消費者の期待は高まっており、人工知能技術は自動車業界にさらに大きな影...

Raspberry Pi の「リス対策アーティファクト」が Reddit で人気に。13 行のコードで AI があなたの代わりに食べ物を守れる

この記事はAI新メディアQuantum Bit(公開アカウントID:QbitAI)より許可を得て転載...

デジタル変革戦略における AI の位置づけを決める際に尋ねるべき 5 つの質問

COVID-19 パンデミックにより、顧客および従業員エクスペリエンスのデジタル化に対する企業の投資...

...

人工知能は教育にどのように活用されていますか?ここに実際の例をいくつか示しますので、ぜひご覧ください。

教育者、心理学者、親たちが、子どもがスクリーンを見る時間の長さについて議論する一方で、人工知能や機械...

...

ローコード機械学習ツール

機械学習は、ビジネスや世界中のさまざまな問題の解決に役立つ可能性があります。通常、機械学習モデルを開...

一般的なソートアルゴリズムの概要

概要コンピュータサイエンスと数学において、ソートアルゴリズムとは、一連のデータを特定の順序で並べるア...

NvidiaはAIでの成功を量子コンピューティングに応用しようとしている

この記事はLeiphone.comから転載したものです。転載する場合は、Leiphone.com公式...