您当前的位置:首页 > 电脑百科 > 人工智能

八款旨在窃取数据的假冒ChatGPT恶意应用

时间:2023-10-23 15:39:28  来源:51CTO  作者:

译者 | 陈峻

审校 | 重楼

目前,人们已开始逐渐习惯于借助ChatGPT开展各种日常工作,包括:搜寻答案、生成图文内容、解释复杂概念、以及编写程序代码等。不过,相对付费版本,免费版聊天机器人的局限性,往往体现在答复的准确性和时间延迟上。而恶意行为者已发现了人们此处的痛点,鼓励普通用户去下载所谓免费的“高级版ChatGPT”。这些版本的聊天机器人往往是包含了旨在窃取用户数据的恶意软件。下面,我将和您讨论8款典型的,以ChatGPT为名、行恶意攻击之事的冒牌恶意应用。

八款旨在窃取数据的假冒ChatGPT恶意应用

1. chat-gpt-pc.online

Cyble Research and Intelligence Labs(CRIL)的安全研究人员已发现网络犯罪分子正在使用“chat-gpt-pc.online”的域名,来吸引毫无戒心的用户,下载其所谓的ChatGPT windows桌面客户端。而该客户端就包含了重定向RedLine信息的窃取恶意应用。

八款旨在窃取数据的假冒ChatGPT恶意应用

如上图所示,网络犯罪分子可以利用一个仿冒AI target=_blank class=infotextkey>OpenAI的Facebook页面(上面有着ChatGPT的官方Logo),将毫无戒心的用户重定向到恶意网站处。

2. openai-pc-pro.online

同时,CRIL的专家们也发现了一种冒充ChatGPT官方网站的恶意域名。它通过“openai-pc-pro.online”域名来传播不明的恶意软件。

该域名是由“Chat GPT AI”以ChatGPT为主题呈现的一个时髦的Facebook页面。该页面经常会发布有关ChatGPT和OpenAI的Jukebox等相关帖子。而这些帖子经常会包含各种指向恶意域名的链接,其中就包括了openai-pc-pro.online。这是一个与OpenAI官网非常类似的假冒站点。该网站上设有一个“DOWNLOAD FOR WINDOWS(下载Windows版)”的按钮。用户只要点击它,就会下载一个包含了数据窃取恶意应用的可执行文件。

3. chatgpt-go.online

域名“chatgpt-go.online”会将用户引向一个“完美”克隆了ChatGPT官网的网站。不过,该网站已将“TRY CHATGPT(试用CHATGPT)”的按钮链接,替换成了包含着Lumma盗窃应用的恶意链接。而且,该网站还托管着不同类型的恶意文件,其中就包括了:剪切板恶意应用和Aurora窃取程序。

4. pay.chatgptftw.com

八款旨在窃取数据的假冒ChatGPT恶意应用

网络犯罪分子还会利用以ChatGPT为主题的支付页面,进行金融欺诈。如上图所示,在域名“pay.chatgptftw.com”处,Cyble发现了一个可用于窃取用户信用卡信息的页面。该网页与ChatGPT Plus的真实支付页面已达到了以及乱真的程度。

5.ChatGPT1

此外,Cyble的报告中还提到了另一款使用ChatGPT Logo的恶意软件。这是一款名为“ChatGPT1”的恶意程序。它通过下载名为chatGPT1.apk的文件,来实施短信计费欺诈。由于操作隐蔽,它能够在未经用户同意的情况下,为其订购各种高级服务。

6.AI Photo

“AI Photo”是又一款挂着ChatGPT Logo“羊头卖狗肉”的恶意应用。这款程序已被发现藏有SpyNote恶意应用,能够窃取目标设备上的文件、联系人列表、通话记录、以及短信等信息。

7. 伪装成“SuperGPT”应用的计费器

八款旨在窃取数据的假冒ChatGPT恶意应用

SuperGPT是一款基于ChatGPT的人工智能助手应用。然而,Palo Alto.NETworks旗下Unit 42的研究人员发现了一款冒充该应用的恶意APK样本。作为一个Meterpreter型木马,这款伪装的计费应用可以远程访问Android/ target=_blank class=infotextkey>安卓设备的RAT,具体说明请参见--https://www.makeuseof.com/android-remote-access-trojan/。

8.Trojan-PSW.Win64.Fobo

卡巴斯基(Kaspersky)的研究人员发现,网络犯罪分子正在利用一个假冒的Windows版ChatGPT桌面客户端传播被称为Trojan-PSW.Win64.Fobo的窃密木马。此类木马一旦被安装到用户的电脑上,就会窃取存储在各种浏览器(包括Chrome、Edge、Firefox和Brave)中的账户详细信息。

通常,这些木马会以Facebook、TikTokgoogle账户为目标,窃取用户的登录信息,以及诸如支出金额和当前余额等财务信息。为此,攻击者创建了类似OpenAI官方账户或爱好者社区的社交群组,并在群组中发布所谓ChatGPT桌面客户端的下载链接。

如果您点击了该链接,就会被跳转到一个提示您下载ChatGPT for Windows的网站。而该网站上的按钮一旦被点击,就会下载一个包含了可执行文件的压缩包。如果您好奇地解压缩并运行该文件,便会收到安装失败的提示。殊不知,此类木马已被安装到了系统中。

保护自己免受假冒ChatGPT恶意应用的侵害

和其他类型的软件应用类似,恶意行为者正在通过社交媒体和电子邮件的方式,以ChatGPT为主题传播免费的移动应用和桌面客户端恶意软件。上文提及的只是其中最为典型的8种域名和应用。因此,为了防止此类恶意软件感染您的设备,请在下载第三方应用时,谨慎地从信誉良好的应用商店处获取,并保持设备与系统的更新。

译者介绍

陈峻(Julian Chen),51CTO社区编辑,具有十多年的IT项目实施经验,善于对内外部资源与风险实施管控,专注传播网络与信息安全知识与经验。

原文标题:These 9 Fake ChatGPT Virus and Malware Apps Can Steal Your Data ,作者:DENIS MANYINSA



Tags:ChatGPT   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
ChatGPT官宣免注册,全球互联网变天!OpenAI将取代谷歌搜索?
新智元报道编辑:编辑部【新智元导读】OpenAI这份愚人节礼物,实在是太大了:今天起,ChatGPT不用注册,可以直接使用。用户狂欢,竞品颤抖,我们仿佛已经听到,谷歌搜索引擎这位巨人轰然倒...【详细内容】
2024-04-02  Search: ChatGPT  点击:(8)  评论:(0)  加入收藏
无需注册!OpenAI宣布放开ChatGPT使用限制
工智能初创公司OpenAI宣布,即日起用户无须注册即可开始使用ChatGPT的功能。OpenAI在最新公告中写道:“让ChatGPT等工具广泛可用,让人们能够体验到人工智能的好处,这是我们使命的...【详细内容】
2024-04-02  Search: ChatGPT  点击:(6)  评论:(0)  加入收藏
ChatGPT 突然放开了账户限制,面向所有人开放
大门终于打开。奥特曼 OpenAI 的旗舰产品 ChatGPT 突然宣布:将面向所有人开放,无论你有没有注册账户。从今天开始,访问 Chat.openai.com 将不再要求用户登录,用户将直接进入与 C...【详细内容】
2024-04-02  Search: ChatGPT  点击:(3)  评论:(0)  加入收藏
今天起,ChatGPT无需注册就能用了!
 来源:量子位    金磊 克雷西 发自 凹非寺  就在刚刚,OpenAI狠狠地open了一把:从今天起,ChatGPT打开即用,无需再注册帐号和登录了!  像这样,直接登录网站,然后就可以开启对...【详细内容】
2024-04-02  Search: ChatGPT  点击:(7)  评论:(0)  加入收藏
ChatGPT之父Altman两小时对谈,首聊GPT-5何时发布、llya去哪里了、Q*究竟是什么
Altman做客油管博主Lex Fridman科技博客 ,被追问了一个又一个辛辣的问题。长达两个小时的对谈,奥特曼从OpenAI宫斗、马斯克诉讼、Sora,一直聊到AGI与外星文明!本文重点梳理了长...【详细内容】
2024-03-20  Search: ChatGPT  点击:(8)  评论:(0)  加入收藏
ChatGPT主管最新访谈:未来AI和人类如何共处?
Peter Deng在最新访谈中表示:AI不会取代生产力,人类和AI只有合作才能释放真正潜力,ChatGPT比已知的更强大、最大的挑战在于理解用户需求。当地时间3月13日,OpenAI 消费产品副总...【详细内容】
2024-03-19  Search: ChatGPT  点击:(11)  评论:(0)  加入收藏
ChatGPT日耗电超50万度,大模型或带来“电荒”
未来两年内将由“缺硅”变为“缺电”,马斯克的预言可能正在变成现实。据《纽约客》杂志报道,OpenAI的热门聊天机器人ChatGPT每天可能要消耗超过50万千瓦时的电力,以响应用户的...【详细内容】
2024-03-11  Search: ChatGPT  点击:(31)  评论:(0)  加入收藏
OpenAI新功能:ChatGPT可调用自定义机器人,对话更高效!
近日,知名科技公司OpenAI推出了一项新的功能——“对话中调用(@)自定义聊天机器人”,让用户在对话中无缝切换不同领域的机器人。这一功能的出现,为用户带来了极大的便...【详细内容】
2024-02-02  Search: ChatGPT  点击:(53)  评论:(0)  加入收藏
ChatGPT元年之后,AI重塑世界,人类如何与其“智慧共生”?
过去一年,人工智能(AI)凭借大语言模型的爆火迅速进入大众视野。它比以往任何时候都更强大,也更具亲和力。这不仅给未来生活带来了新希望,也在人们心中蒙上了一层担忧—&mdas...【详细内容】
2024-01-26  Search: ChatGPT  点击:(77)  评论:(0)  加入收藏
年度最热AI应用TOP 50,除了ChatGPT还有这么多宝藏
量子位 | 公众号 QbitAI百模齐发、AI工具乱杀的一年里,谁是真正赢家?ChatGPT访问量遥遥领先位居第一,但单次使用时长没超过平均线。Midjourney访问量年度第四,但下滑量位居第二...【详细内容】
2024-01-02  Search: ChatGPT  点击:(51)  评论:(0)  加入收藏
▌简易百科推荐
OpenAI和谷歌再起纷争:AI的尽头是内容
日前,纽约时报的一篇报道称,人工智能公司 OpenAI为收集高质量训练数据而开发了一个语音转录模型Whisper。该模型主要用于转录 OpenAI 获取的超过 100 万小时的 YouTube 视频,也...【详细内容】
2024-04-09  小编也疯狂  新浪网  Tags:AI   点击:(1)  评论:(0)  加入收藏
AI产业的灰色暗面:OpenAI、谷歌、META如何搞训练语料
财联社4月7日讯(编辑 史正丞)种种迹象显示,目前站在全世界AI领域潮头浪尖的这些公司,早在几年前就已经陷入对训练语料的“绝望”追逐中——为此他们不惜修改政策条款...【详细内容】
2024-04-09    财联社  Tags:AI产业   点击:(1)  评论:(0)  加入收藏
和“数字人”交朋友,当心隐私被出卖......
在虚拟社交中如何在保护用户隐私和数据安全的同时提供高质量的社交体验?如何避免过度依赖虚拟社交找到虚拟与真实之间的平衡点?《中国消费者报》记者就此展开了调查APP里有个...【详细内容】
2024-04-09    中国消费者报  Tags:数字人   点击:(2)  评论:(0)  加入收藏
AI“复活”成产业链:成本可降至数百元
大模型应用落地,带火数字人(11.560, 0.29, 2.57%)赛道。文|《中国企业家》记者李艳艳 实习生 孙欣编辑|姚赟头图来源|《流浪地球2》电影画面截图清明节前,预估会有需求的庞立...【详细内容】
2024-04-09    中国企业家  Tags:AI“复活”   点击:(2)  评论:(0)  加入收藏
多方热议人工智能产业新机遇
编者按  从前沿科技展会到高层对话平台,从上海、重庆到博鳌,从线上到线下……一场场高规格、大规模的盛会中,人工智能正在成为各界热议的高频词。赋能千...【详细内容】
2024-04-08    中国家电网  Tags:人工智能   点击:(4)  评论:(0)  加入收藏
​人形机器人时代来了吗
日前,由中国人形机器人(11.080, -0.05, -0.45%)百人会主办的人形机器人大赛在北京经济技术开发区开赛。工作人员向参观者展示一款人形机器人。参观者与一款陪护型人形机器人...【详细内容】
2024-04-08    中国青年报  Tags:​人形机器人   点击:(5)  评论:(0)  加入收藏
AI重塑社交:腾讯与字节跳动的新赛场
文|新火种 一号编辑|美美最近,腾讯和字节跳动这两大互联网巨头几乎同步推出了各自的AI社交产品,尽管腾讯和字节跳动在前段时间刚刚“破冰”,但这一举措不仅意味着这两大巨头之...【详细内容】
2024-04-07    蓝鲸财经  Tags:AI   点击:(8)  评论:(0)  加入收藏
第一批用 Kimi 做内容的网红已经杀疯了
作者:王东东 文章来自:斗战圣佛小组技术信仰派 VS 市场信仰派 朱啸虎和月之暗面老板杨植麟在前几天有一场不算 battle 的 battle。battle 的争论点是:大模型有没有戏。技术派...【详细内容】
2024-04-04    斗战圣佛小组  Tags:Kimi   点击:(4)  评论:(0)  加入收藏
昆仑万维发布面向人工智能时代的六条人才宣言
过去的一年多,是人工智能取得非凡进步的一年。在这充满突破性技术飞跃和备受争议的一年里,我们见证了人工智能的快速发展和广泛的影响,人工智能已经迅速地融入了我们的生活,深刻...【详细内容】
2024-04-03    砍柴网  Tags:昆仑万维   点击:(7)  评论:(0)  加入收藏
AI干掉声优?音频大模型追逐“图灵时刻”
七十年前,“人工智能之父”图灵提出,如果人无法判断屏幕的另一侧究竟是人还是机器,就证明机器具备了人一样的智能。这一经典的图灵测试如同北斗星一般,指引着AI行业的工作者们不...【详细内容】
2024-04-03    第一财经网  Tags:AI   点击:(5)  评论:(0)  加入收藏
站内最新
站内热门
站内头条