حذر باحثون أمنيون من حملة احتيالية تستهدف مستخدمي أجهزة الكمبيوتر العاملة بنظام ويندوز، عبر استغلال اسم ChatGPT ونطاقات تابعة لشركة OpenAI لخداع الضحايا وتحميل برمجيات خبيثة على أجهزتهم.
آلية استدراج الضحايا عبر نموذج مزيف
كشفت شركة Huntress عن قيام المهاجمين بإنشاء نموذج GPT مخصص يحمل اسم Plus 5.6، مصمم ليبدو كإصدار رسمي من شركة OpenAI. وقد اعتمد القراصنة على دفع إعلانات عبر محرك البحث جوجل لضمان ظهور هذا النموذج المزيف في نتائج متقدمة عند بحث المستخدمين عن ChatGPT، مستفيدين من حقيقة أن النماذج المخصصة تستضيفها منصة chatgpt.com الحقيقية، مما يمنحها مظهراً موثوقاً.
خدعة ClickFix وتثبيت برمجيات التجسس
عند استخدام النموذج المزيف، يدعي النظام وجود توافر محدود في الخدمة الرئيسية ويوجه المستخدم إلى نطاق احتياطي عبر خدمة Google Sites. هناك، يتم تقليد صفحة تحقق أمنية تشبه Cloudflare CAPTCHA، ثم يُطلب من المستخدم نسخ أمر ولصقه في نظام ويندوز لإثبات هويته البشرية. وتُعرف هذه الحيلة باسم ClickFix، وهي تؤدي مباشرة إلى تثبيت برمجية وصول عن بعد خبيثة تُسمى @input دون علم المستخدم.
مخاطر الاختراق والسيطرة على الأجهزة
تمنح هذه البرمجية الخبيثة المهاجمين قدرات واسعة للسيطرة على الجهاز، تشمل مراقبة شاشة الضحية، والوصول إلى الكاميرا والميكروفون، واستعراض الملفات الشخصية، بالإضافة إلى إمكانية تثبيت برمجيات ضارة إضافية على النظام.
رصد الحالات ومستقبل النماذج المخصصة
أبلغ باحثو Huntress عن رصد ما لا يقل عن 40 حادثة مرتبطة بهذه الحملة في أواخر سبتمبر، ورغم قيام OpenAI بإزالة النموذج المزيف الأصلي، إلا أن نسخة مشابهة ظهرت بعد يومين فقط. كما كشفت شركة Island عن مخطط مشابه استمر من مايو إلى أغسطس وشمل مئات الإعلانات. ومن المقرر أن تقوم OpenAI بإيقاف نماذج GPT المخصصة بالكامل بحلول ديسمبر، مما قد يحد من فعالية هذا الأسلوب الاحتيالي مستقبلاً.


