Επίδοξοι εισβολείς αξιοποιούν μεθοδικά τους συνδέσμους κοινόχρηστων συνομιλιών που διατίθενται στις πλατφόρμες τεχνητής νοημοσύνης ChatGPT και Claude, με απώτερο σκοπό τη διάδοση κακόβουλου λογισμικού. Αξίζει να σημειωθεί ότι και οι δύο αυτές πλατφόρμες παρέχουν στους χρήστες τη δυνατότητα δημόσιας κοινοποίησης των συνομιλιών τους μέσω συγκεκριμένων διευθύνσεων URL. Τα θύματα οδηγούνται σε αυτές τις παραπλανητικές συνομιλίες κυρίως μέσω διαφημίσεων επί πληρωμή, οι οποίες εμφανίζονται σε μηχανές αναζήτησης. Δεδομένου ότι οι εν λόγω σύνδεσμοι φιλοξενούνται σε φαινομενικά αξιόπιστους τομείς, τα παραδοσιακά εργαλεία ασφαλείας συχνά αδυνατούν να τους επισημάνουν ως απειλή, με αποτέλεσμα οι χρήστες να τείνουν να εμπιστεύονται περισσότερο το περιεχόμενο που τους παρουσιάζεται.
| Indicator | Type |
|---|---|
| hxxps://claude[.]ai/share/8e6401b5-4849-46c4-a3cb-29e1c3c49131 | URL |
| hxxps://chatgpt[.]com/s/cb_6a0f1e6bbec88191aa7fede27163f08d | URL |
| openew[.]app | domain |
| de8c50e8ccd240ef9d10ec26c26eeb37a4d1cad7c1e0edf3bb6e5689ec2dde78 | SHA256 |
Η εταιρεία ασφαλείας Push Security έχει αναφέρει ότι οι δράστες επιμελούνται κοινόχρηστες συνομιλίες με τρόπο που μιμείται πιστά επίσημες ανακοινώσεις για διακοπές λειτουργίας συστημάτων ή αναλυτικούς οδηγούς εγκατάστασης λογισμικού. Μια πιο πρόσφατη και εξελιγμένη παραλλαγή αυτής της μεθόδου περιλαμβάνει την εκμετάλλευση της λειτουργίας απόδοσης κώδικα του ChatGPT. Με αυτή τη λειτουργία, δημιουργείται μια πλήρης, ψεύτικη σελίδα σφάλματος απευθείας εντός μιας κοινόχρηστης συνομιλίας, ωθώντας στη συνέχεια τους ανυποψίαστους χρήστες να κατεβάσουν μια μολυσμένη εφαρμογή επιφάνειας εργασίας. Αντίστοιχα, στην πλατφόρμα Claude, οι κοινόχρηστες συνομιλίες παρουσιάζονται ως αναλυτικοί οδηγοί υποστήριξης της Apple, οι οποίοι όμως είναι εμποτισμένοι με κακόβουλες εντολές Terminal, σχεδιασμένες να εκτελούνται από το σύστημα του χρήστη.

Η Push Security έχει ονομάσει αυτή την ιδιαίτερη τεχνική επίθεσης “LLMShare”, αναδεικνύοντας την καινοτομία της. Επιπλέον, αξίζει να σημειωθεί ότι τόσο η BleepingComputer όσο και η Kaspersky, δύο αναγνωρισμένες πηγές στον τομέα της κυβερνοασφάλειας, έχουν καταγράψει και τεκμηριώσει παρόμοιες εκστρατείες κακόβουλου λογισμικού, επιβεβαιώνοντας την ευρεία διάδοση του φαινομένου.
Source: Push Security