كتب : دينا كمال
ChatGPT: محتالون يستغلون الموقع الرسمي لاختراق أجهزة ويندوز
اكتشف باحثون أمنيون حملة احتيال تستغل نطاقاً حقيقياً تابعاً لشركة OpenAI.
وتنتهي الحملة بتثبيت برمجية خبيثة من نوع حصان طروادة على أجهزة ويندوز.
واعتمد المهاجمون نموذج GPT مخصصاً باسم «Plus 5.6» ليبدو كأنه إصدار رسمي.
ودفع المهاجمون مقابل إعلانات على غوغل لعرض النموذج المزيف ضمن النتائج الأولى.
ويظهر النموذج داخل نطاق ChatGPT الرسمي، ما يجعله يبدو شرعياً للمستخدمين.
وعند استخدام النموذج، يخبر المستخدم بأن الخدمة الرئيسية محدودة، ثم يوجهه إلى نطاق بديل.
ويستخدم النطاق البديل خدمة Google Sites، ويقلد اختبار CAPTCHA الخاص بـCloudflare.
بعد ذلك، يطلب الموقع نسخ أمر ولصقه في نظام ويندوز للتحقق من هوية المستخدم.
وتُعرف هذه الخدعة باسم «ClickFix»، وتدفع الضحية لتشغيل أمر يؤدي إلى إصابة جهازه.
ويؤدي تنفيذ الأمر إلى تثبيت برمجية وصول عن بُعد دون علم المستخدم.
ويمكن للمهاجمين بعدها مراقبة الشاشة والوصول إلى الكاميرا والميكروفون وتصفح الملفات.
كما تتيح البرمجية تثبيت برمجيات خبيثة إضافية على الجهاز المصاب.
OpenAI تزيل النموذج المزيف
أبلغ باحثو Huntress عن الحملة في 28 سبتمبر، بعد رصد 40 حادثة مرتبطة بها.
وأزالت OpenAI النموذج المزيف الأصلي بحلول 25 سبتمبر، لكن نسخة مشابهة ظهرت بعد يومين.
وكشف تحقيق منفصل عن حملة أخرى أقدم وأوسع نطاقاً استمرت بين مايو وأغسطس.
وتضمنت الحملة مئات الإعلانات المدفوعة وعشرات الصفحات التي تحاكي ChatGPT.
ومن المقرر أن توقف OpenAI نماذج GPT المخصصة بالكامل بحلول ديسمبر المقبل.
وقد يجعل ذلك هذا النوع من الاحتيال قصير الأجل، لكن الخطر يستمر حتى ذلك الحين.
وينبغي للمستخدمين التأكد من فتح موقع ChatGPT الرسمي عند البحث عنه عبر غوغل.
