DAMMAM
الخميس
34°C
weather-icon
الجمعة
icon-weather
34°C
السبت
icon-weather
37°C
الأحد
icon-weather
33°C
الاثنين
icon-weather
34°C
الثلاثاء
icon-weather
36°C

تحت ستار ChatGPT.. برمجية خبيثة تسرق بيانات مواقع التواصل

تحت ستار ChatGPT.. برمجية خبيثة تسرق بيانات مواقع التواصل
تحت ستار ChatGPT.. برمجية خبيثة تسرق بيانات مواقع التواصل
برمجية خبيثة تسرق بيانات مواقع التواصل باستخدام ChatGPT
تحت ستار ChatGPT.. برمجية خبيثة تسرق بيانات مواقع التواصل
برمجية خبيثة تسرق بيانات مواقع التواصل باستخدام ChatGPT
الأخبار الاقتصادية على منصة «إكس»

حدّد باحثون حملة تخريبية مستمرة تقوم على برمجية خبيثة جديدة تستغلّ الشعبية المتزايدة لروبوت الدردشة القائم على الذكاء الاصطناعي ChatGPT.

ويقوم مجرمو الإنترنت بتوزيع البرمجية الخبيثة عبر مجتمعات فيس بوك ، مقدمين نسخة مزيفة من ChatGPT خاصة بالحواسب المكتبية. ويتلقى المستخدمون بدل الروبوت، تروجانًا يُدعى Fobo يسرق معلومات حساسة مثل بيانات اعتماد تسجيل الدخول إلى حسابات فيس بوك، وتيك توك، وجوجل ، فضلًا عن البيانات المالية الشخصية والشركات.

الحملة تستهدف مستخدمي ChatGPT

وحدّد باحثو كاسبرسكي الحملة الخبيثة التي تستهدف مستخدمي ChatGPT، روبوت المحادثة القائم على الذكاء الاصطناعي، والذي حظي في الأشهر القليلة الماضية باهتمام خبراء التقنية والمبدعين وغيرهم.

وينشئ المحتالون مجموعات على الشبكات الاجتماعية تحاكي بشكل مقنع حسابات شركة OpenAI الرسمية المنتجة لـ ChatGPT،أو تبدو وكأنها مجتمعات للمهتمين بهذا الروبوت.

وتنشر هذه المجموعات الاحتيالية منشورات تبدو رسمية وتحتوي على أخبار حول الخدمة وتروّج للبرمجية الخبيثة التي تنتحل شكل النسخة المكتبية من تطبيق ChatGPT.

ويجري توجيه المستخدمين، بمجرد أن ينقروا على الوارد في المنشور، إلى موقع ويب جيّد التصميم يبدو متطابقًا تقريبًا مع موقع ChatGPT الرسمي، والذي يطلب من المستخدم تنزيل إصدار ChatGPT المزعوم لنظام ويندوز ، لكن هذا الإصدار في الواقع ليس سوى أرشيف يتضمّن ملفًا قابلًا للتنفيذ.

وتبدأ عملية التثبيت لكنها تتوقف فجأة برسالة خطأ تفيد بتعذر تثبيت البرنامج،فيظنّ المستخدم ببساطة أن البرمجية لم يتمّ تنزيلها ولا تثبيتها، فينسى أمرها.

تروجان خبيث للسرقة

ويتم في الواقع استكمال تثبيت التروجان على جهاز المستخدم دون معرفته، قبل أن يثبّت هذا التروجان تروجان سرقة آخر، Trojan-PSW.Win64.Fobo، على الجهاز.

وقد صُمّم هذا التروجان لسرقة معلومات حول الحسابات المحفوظة في متصفحات مختلفة، تشمل كروم Chrome وإيدجEdge وفايرفوكسFirefox وبريفBrave وغيرها.

ويحرص المهاجمون تحديدًا على سرقة ملفات تعريف الارتباط وبيانات اعتماد تسجيل الدخول من حسابات فيس بوك وتيك توك وجوجل، ولا سيما تلك المتعلقة بالمؤسسات.

ويسرق التروجان تلك البيانات ويحاول الحصول على معلومات إضافية مثل مبالغ الأموال التي تنفقها المؤسسات على الإعلانات،والأرصدة الحاليةللحسابات.