Trình mở rộng trình duyệt giả mạo ChatGPT bị bắt gặp khi đang chiếm đoạt tài khoản Facebook

www.tuoitre.vn -   23/03/2023 08:00:00 179

Google đã vào cuộc để xóa một tiện ích mở rộng trình duyệt Chrome không có thật khỏi Cửa hàng trực tuyến chính thức, được giả dạng là dịch vụ ChatGPT của OpenAI để thu thập cookie phiên Facebook và chiếm đoạt tài khoản.

Trình mở rộng trình duyệt giả mạo ChatGPT bị bắt gặp khi đang chiếm đoạt tài khoản Facebook

Tiện ích mở rộng "ChatGPT dành cho Google", một phiên bản trojan của tiện ích bổ sung trình duyệt nguồn mở hợp pháp, đã thu hút hơn 9.000 lượt cài đặt kể từ ngày 14 tháng 3 năm 2023, trước khi tiện ích này bị xóa. Ban đầu, ứng dụng này được tải lên Cửa hàng Chrome trực tuyến vào ngày 14 tháng 2 năm 2023.

Theo Nati Tal, nhà nghiên cứu của Guardio Labs, tiện ích mở rộng này đã được lan truyền thông qua các kết quả tìm kiếm Google được tài trợ độc hại được thiết kế để chuyển hướng những người dùng không nghi ngờ đang tìm kiếm "Trò chuyện GPT-4" đến các trang đích lừa đảo trỏ đến tiện ích bổ sung giả mạo.

Việc cài đặt tiện ích mở rộng sẽ bổ sung chức năng đã hứa – tức là tăng cường công cụ tìm kiếm bằng ChatGPT – nhưng nó cũng lén lút kích hoạt khả năng chụp các cookie liên quan đến Facebook và chuyển nó sang máy chủ từ xa theo cách được mã hóa.

Sau khi sở hữu cookie của nạn nhân, kẻ tấn công sẽ chuyển sang chiếm quyền kiểm soát tài khoản Facebook, thay đổi mật khẩu, thay đổi tên và ảnh hồ sơ, thậm chí sử dụng nó để tuyên truyền cực đoan.

Sự phát triển khiến nó trở thành tiện ích mở rộng trình duyệt ChatGPT Chrome giả mạo thứ hai được phát hiện ngoài thực tế. Tiện ích mở rộng khác, cũng có chức năng đánh cắp tài khoản Facebook, được phân phối thông qua các bài đăng được tài trợ trên nền tảng truyền thông xã hội.

Nếu có, những phát hiện này là một bằng chứng khác cho thấy tội phạm mạng có khả năng điều chỉnh nhanh chóng các chiến dịch của chúng để kiếm tiền từ sự phổ biến của ChatGPT nhằm phân phối phần mềm độc hại và thực hiện các cuộc tấn công cơ hội.

"Đối với những kẻ tấn công, khả năng là vô tận — sử dụng hồ sơ của bạn làm bot để nhận xét, thích và các hoạt động quảng cáo khác hoặc tạo các trang và tài khoản quảng cáo sử dụng danh tiếng và danh tính của bạn trong khi quảng cáo các dịch vụ hợp pháp và hầu như không hợp pháp," Tal nói.

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Tăng cường bảo mật, Google bổ sung tính ...

03/10/2023 12:00:00 9
Google cho biết tính năng này cho phép “người dùng làm việc với dữ liệu nhạy cảm của mình từ mọi nơi...

Để an toàn bảo mật, nên tắt 6 cài đặt nà...

02/10/2023 12:00:00 7
Có một số tính năng mới trong iOS 17 có thể xâm phạm quyền riêng tư cá nhân, gây khó chịu hoặc thậm ...

Tránh mất dữ liệu, hãy cập nhật Chrome n...

29/09/2023 12:00:00 10
Google khuyến khích người dùng nên cập nhật lên phiên bản mới nhất của trình duyệt Chrome để khắc ph...

Cập nhật Chrome ngay nếu bạn không muốn ...

28/09/2023 08:00:00 95
Google hôm thứ Tư đã tung ra các bản sửa lỗi để giải quyết lỗi zero-day mới được khai thác tích cực ...

Phát hiện phần mềm độc hại trên Android ...

28/09/2023 12:00:00 2
Khi đã lây nhiễm thành công lên smartphone của nạn nhân, Xenomorph sẽ giám sát hoạt động của nạn nhâ...

Những kẻ lừa đảo trên App Store – cảnh b...

27/09/2023 08:00:00 68
Chúng tôi đã phát hiện một số ứng dụng đầu tư lừa đảo trong App Store nhằm đánh lừa người dùng để lấ...
Xem thêm

LIÊN HỆ

Thông tin liên hệ