أحدث الأخبار

نموذج ChatGPT مزيف يستغل النطاق الحقيقي لنشر برمجيات خبيثة

صفحة فيسبوك
تابع الآن
إكس (تويتر)
تابع على X
ثريدز
تابع الآن
قناة واتساب
انضم الآن


 اكتشف باحثون في شركة هانتريس حملة احتيالية جديدة تستغل النطاق الحقيقي لـChatGPT لخداع المستخدمين ودفعهم إلى تحميل برمجيات خبيثة على أجهزة ويندوز، من خلال نموذج GPT مخصص يحمل اسمًا يبدو رسميًا وهو Plus 5.6، ما يجعل التمييز بين الخدمة الحقيقية والمحتوى الخبيث أكثر صعوبة.

واعتمد المهاجمون على إعلانات مدفوعة في جوجل لإظهار النموذج المزيف ضمن النتائج الأولى عند البحث عن ChatGPT، وبما أن النموذج موجود داخل نطاق ChatGPT الحقيقي، فقد يبدو للمستخدم للوهلة الأولى وكأنه خدمة رسمية تابعة لـOpenAI، وهو ما استغله المهاجمون لمنح الحملة قدرًا أكبر من المصداقية.

وبعد الدخول إلى النموذج وكتابة أي طلب، تظهر للمستخدم رسالة تفيد بأن الخدمة الأساسية تعاني من محدودية في التوفر، ثم يتم توجيهه إلى موقع احتياطي، وهناك تظهر صفحة مزيفة تحاكي نظام التحقق CAPTCHA التابع لـCloudflare، وتطلب من المستخدم نسخ أمر ولصقه في نظام ويندوز لإثبات أنه ليس روبوتًا.

وتعتمد هذه الحيلة على أسلوب يعرف باسم ClickFix، حيث يحاول المهاجم إقناع المستخدم بتنفيذ أمر على جهازه بنفسه، بدلًا من الاعتماد على استغلال ثغرة تقنية بشكل مباشر، وهو ما يجعل تفاعل المستخدم جزءًا أساسيًا من عملية الإصابة.

وبمجرد تشغيل الأمر، يتم تثبيت حصان طروادة للوصول عن بُعد باسم @input، وهو نوع من البرمجيات الخبيثة التي قد تتخفى في صورة برنامج أو ملف أو أداة تبدو آمنة، لكنها تمنح المهاجم بعد تشغيلها إمكانية الوصول إلى الجهاز وتنفيذ عدد من العمليات عليه.

ويمكن لهذه البرمجية تمكين المهاجمين من مراقبة شاشة الجهاز، والوصول إلى الكاميرا والميكروفون، والبحث داخل الملفات، إلى جانب إمكانية تثبيت برمجيات خبيثة إضافية، ما يحول عملية التحقق الوهمية إلى وسيلة للوصول إلى بيانات الجهاز ومحتوياته.

وأبلغ باحثو هانتريس عن الحملة في 28 سبتمبر، بعدما رصدوا ما لا يقل عن 40 حادثة مرتبطة بها، وفي أعقاب ذلك أزالت OpenAI النموذج المزيف الأصلي، إلا أن نموذجًا مشابهًا ظهر بعد فترة قصيرة، ما يشير إلى استمرار محاولات استغلال خدمات الذكاء الاصطناعي في حملات الاحتيال.

وكشف تحقيق منفصل أجرته شركة آيلاند عن حملة أوسع استخدمت أسلوبًا مشابهًا خلال الفترة من أواخر مايو وحتى أغسطس، وشملت مئات الإعلانات المدفوعة وعشرات الصفحات التي تحاكي خدمات ChatGPT، ما يوضح حجم الاعتماد على الصفحات والإعلانات المزيفة لخداع المستخدمين.

ولحماية الجهاز، يجب عدم تنفيذ أي أوامر تطلب منك مواقع الويب أو صفحات التحقق نسخها ولصقها في موجه الأوامر، حتى لو بدت الصفحة رسمية أو كانت موجودة ضمن نطاق حقيقي، فوجود المحتوى داخل نطاق موثوق لا يعني بالضرورة أن كل النماذج أو الصفحات الموجودة فيه آمنة، ولذلك يبقى الحذر قبل تنفيذ أي أمر خطوة أساسية لتجنب تثبيت برمجيات خبيثة على جهاز ويندوز.

التعليقات

نستخدم ملفات تعريف الارتباط لضمان حصولك على أفضل تجربة.