XMASKNEWS
Aktualizacja:
Dark ReadingEN→PLAI

Złośliwe, niestandardowe GPT wykorzystywane do dostarczania RAT

Napastnicy wykorzystują legalne domeny OpenAI oraz Google, aby oszukać użytkowników i dostarczyć złośliwe oprogramowanie typu RAT.

W nowej kampanii typu ClickFix, cyberprzestępcy wykorzystują mechanizmy platformy ChatGPT do przeprowadzania ataków. Zamiast tradycyjnych metod, napastnicy tworzą własne, złośliwe wersje GPT, które służą jako przynęta.

Celem ataku jest skłonienie użytkowników do pobrania i uruchomienia trojana typu RAT (Remote Access Trojan). Wykorzystanie autentycznych domen OpenAI oraz Google ma na celu uśpienie czujności ofiar i obejście filtrów bezpieczeństwa.

Atak opiera się na manipulacji zaufaniem do popularnych narzędzi AI. Użytkownicy, korzystając z niestandardowych agentów, mogą nieświadomie wejść w interakcję z złośliwym kodem lub linkami prowadzącymi do infekcji.

Źródło: Dark Reading
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu Dark Reading. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.