AI in practice 2 λεπτά ανάγνωσης

Δράστες εκμεταλλεύονται κοινόχρηστες συνομιλίες ChatGPT και Claude για διάδοση κακόβουλου λογισμικού.

Δράστες εκμεταλλεύονται κοινόχρηστες συνομιλίες ChatGPT και Claude για διάδοση κακόβουλου λογισμικού.
Δράστες εκμεταλλεύονται κοινόχρηστες συνομιλίες ChatGPT και Claude για διάδοση κακόβουλου λογισμικού. (Source: the-decoder.com)

Επίδοξοι εισβολείς αξιοποιούν μεθοδικά τους συνδέσμους κοινόχρηστων συνομιλιών που διατίθενται στις πλατφόρμες τεχνητής νοημοσύνης ChatGPT και Claude, με απώτερο σκοπό τη διάδοση κακόβουλου λογισμικού. Αξίζει να σημειωθεί ότι και οι δύο αυτές πλατφόρμες παρέχουν στους χρήστες τη δυνατότητα δημόσιας κοινοποίησης των συνομιλιών τους μέσω συγκεκριμένων διευθύνσεων URL. Τα θύματα οδηγούνται σε αυτές τις παραπλανητικές συνομιλίες κυρίως μέσω διαφημίσεων επί πληρωμή, οι οποίες εμφανίζονται σε μηχανές αναζήτησης. Δεδομένου ότι οι εν λόγω σύνδεσμοι φιλοξενούνται σε φαινομενικά αξιόπιστους τομείς, τα παραδοσιακά εργαλεία ασφαλείας συχνά αδυνατούν να τους επισημάνουν ως απειλή, με αποτέλεσμα οι χρήστες να τείνουν να εμπιστεύονται περισσότερο το περιεχόμενο που τους παρουσιάζεται.

Indicator Type
hxxps://claude[.]ai/share/8e6401b5-4849-46c4-a3cb-29e1c3c49131 URL
hxxps://chatgpt[.]com/s/cb_6a0f1e6bbec88191aa7fede27163f08d URL
openew[.]app domain
de8c50e8ccd240ef9d10ec26c26eeb37a4d1cad7c1e0edf3bb6e5689ec2dde78 SHA256

Η εταιρεία ασφαλείας Push Security έχει αναφέρει ότι οι δράστες επιμελούνται κοινόχρηστες συνομιλίες με τρόπο που μιμείται πιστά επίσημες ανακοινώσεις για διακοπές λειτουργίας συστημάτων ή αναλυτικούς οδηγούς εγκατάστασης λογισμικού. Μια πιο πρόσφατη και εξελιγμένη παραλλαγή αυτής της μεθόδου περιλαμβάνει την εκμετάλλευση της λειτουργίας απόδοσης κώδικα του ChatGPT. Με αυτή τη λειτουργία, δημιουργείται μια πλήρης, ψεύτικη σελίδα σφάλματος απευθείας εντός μιας κοινόχρηστης συνομιλίας, ωθώντας στη συνέχεια τους ανυποψίαστους χρήστες να κατεβάσουν μια μολυσμένη εφαρμογή επιφάνειας εργασίας. Αντίστοιχα, στην πλατφόρμα Claude, οι κοινόχρηστες συνομιλίες παρουσιάζονται ως αναλυτικοί οδηγοί υποστήριξης της Apple, οι οποίοι όμως είναι εμποτισμένοι με κακόβουλες εντολές Terminal, σχεδιασμένες να εκτελούνται από το σύστημα του χρήστη.

Δράστες εκμεταλλεύονται κοινόχρηστες συνομιλίες ChatGPT και Claude για διάδοση κακόβουλου λογισμικού.
Δράστες εκμεταλλεύονται κοινόχρηστες συνομιλίες ChatGPT και Claude για διάδοση κακόβουλου λογισμικού. (Source: the-decoder.com)

Η Push Security έχει ονομάσει αυτή την ιδιαίτερη τεχνική επίθεσης “LLMShare”, αναδεικνύοντας την καινοτομία της. Επιπλέον, αξίζει να σημειωθεί ότι τόσο η BleepingComputer όσο και η Kaspersky, δύο αναγνωρισμένες πηγές στον τομέα της κυβερνοασφάλειας, έχουν καταγράψει και τεκμηριώσει παρόμοιες εκστρατείες κακόβουλου λογισμικού, επιβεβαιώνοντας την ευρεία διάδοση του φαινομένου.

Source: Push Security