google chrome

16.03.2023 Скопје

Истражувачите на Guardio Labs открија лажна екстензија ChatGPT за Google Chrome која ги киднапира сметките на Фејсбук и создава лажни администраторски сметки.

Во извештајот на Guardio Labs се наведува дека со хакирање на деловни сметки на Фејсбук од висок профил, напаѓачот создава елитна бот армија. Воедно, стои и дека ова му овозможува да им турка платени реклами на Фејсбук на своите жртви како црв што се шири самостојно.

Екстензијата „Брз пристап до Chat GPT“ имаше околу 2.000 инсталации дневно од 3 март 2023 до 9 март 2023 година, кога Google ја повлече од веб-продавницата на Chrome.

Лажната екстензија се рекламира преку спонзорирани објави на Фејсбук како додаток за веб-прелистувачот Google Chrome кој овозможува поврзување со ChatGPT.

Дизајниран е и тајно да собира колачиња и податоци за сметката на Фејсбук користејќи веќе активна сесија. Ова се постигнува со користење на две лажни Фејсбук апликации, портал и msg_kig, за одржување на пристап до задна врата и стекнување целосна контрола врз целните профили.

Процесот на додавање апликации на сметките на Facebook е целосно автоматизиран.

Киднапираните деловни сметки на Фејсбук потоа се користат за рекламирање на екстензијата, проширувајќи ја армијата на ботови на Фејсбук.

Сајбер-криминалците се обидуваат да профитираат од огромната популарност на ChatGPT на OpenAI од неговото објавување кон крајот на минатата година, нудејќи им на луѓето да инсталираат лажни верзии на четботот.

Минатиот месец беа откриени лажни сајтови како „chat–gpt–pc.online“, кои се рекламираа на социјалната мрежа Фејсбук.

На споменатиот сајт, посетителите со преземање на лажната апликација ChatGPT за Windows, ги заразиле своите компјутери со малициозен софтвер за крадење информации Redline. Други лажни страници со истата мамка ги заразиле компјутерите на посетителите со малициозен софтвер Lumma и Aurora.

Лажни апликации ChatGPT се забележани и во Google Play Store и други продавници за апликации за Android, кои ги инфицираат мобилните уреди со малициозен софтвер SpyNote.

Подготвено од А.Ѓ.

About Author