Sahte ChatGPT’lere dikkat!

Kaspersky araştırmacıları, yeni bir siber saldırı dalgasını ortaya çıkardı. ChatGPT yapay zekâ sohbet robotunun artan popülaritesinden yararlanan siber suçlular, kötü amaçlı yazılımı sosyal medya aracılığı ile dağıtıyor ve ChatGPT’nin sahte bir masaüstü sürümünü sunuyor. ChatGPT için sahte “masaüstü istemcisi” Afrika, Asya, Avrupa ve Amerika’daki pazarları tehdit ediyor.

Saldırılar, sosyal ağlarda resmi OpenAI hesaplarını taklit eden, bunu ikna edici bir şekilde yapan veya en azından dışarıdan bakınca ChatGPT meraklılarından oluşmuş topluluklar gibi görünen gruplar tarafından oluşturuyor. Dolandırıcı gruplar, görünüşte resmi gönderiler yaparak ChatGPT’nin masaüstü versiyonu gibi görünüyor. Kullanıcılar gönderideki bağlantıya tıkladıklarında, resmi ChatGPT web sitesiyle neredeyse aynı gibi görünen, iyi hazırlanmış bir web sitesine yönlendiriliyor. Kullanıcıdan, uygulama dosyası içeren bir arşivden ibaret olan, sözde ChatGPT Windows masaüstü sürümünü indirmesini istiyor. Yükleme işlemi başlıyor ve programın yüklenemediğini belirten bir hata mesajıyla aniden duruyor.

Kullanıcılar, programın yüklenemediğini düşünüyor ve bu işlemi yaptıklarını bile unutabiliyor. Programın kurulumu kullanıcının bilgisi dışında gerçekleşmiş oluyor ve kullanıcının bilgisayarına yeni bir hırsız Truva atı olan Trojan-PSW.Win64.Fobo yükleniyor. Bu Truva atı, Chrome, Edge, Firefox ve Brave dahil olmak üzere çeşitli internet tarayıcılardan kayıtlı hesaplar hakkında bilgiler çalınıyor.

Truva atının arkasındaki saldırganlar, özellikle işletmelerle ilgili olanlar olmak üzere Facebook, TikTok ve Google hesaplarından çerezleri, oturum açma kimlik bilgilerini çalmakla ilgileniyor. Truva atı, oturum açma kimlik bilgilerini çalıyor ve reklam faaliyetleri için harcanan para miktarı ve işletme hesaplarının mevcut bakiyesi gibi ek bilgiler elde etmeye çalışıyor.

Dijital Gündem

BEDAVA
İNCELE