تكنولوجيا

نموذج ChatGPT مزيف يستهدف مستخدمي ويندوز ببرمجيات خبيثة

نموذج ChatGPT مزيف يستهدف مستخدمي ويندوز ببرمجيات خبيثة

حذر باحثون في الأمن السيبراني من حملة احتيال إلكتروني متطورة تستهدف مستخدمي نظام التشغيل ويندوز، عبر نموذج ChatGPT مزيف يحمل اسم Plus 5.6، يهدف إلى تحميل برمجيات ضارة على أجهزة الضحايا.

أسلوب الاحتيال عبر الإعلانات الممولة

اعتمد المخترقون في هذه الحملة على استخدام إعلانات مدفوعة عبر محرك البحث جوجل، لضمان ظهور النموذج المزيف ضمن النتائج الأولى عند البحث عن ChatGPT. وتكمن خطورة هذه الطريقة في وجود النموذج داخل النطاق الحقيقي لـ ChatGPT، مما يعطي المستخدم انطباعاً خاطئاً بأنه يتعامل مع خدمة رسمية تابعة لشركة OpenAI.

آلية تنفيذ الهجوم وتقنية ClickFix

عند محاولة استخدام النموذج المزيف، تظهر رسالة تدعي وجود محدودية في توفر الخدمة، وتوجه المستخدم إلى موقع احتياطي يحتوي على صفحة تحاكي نظام التحقق CAPTCHA التابع لشركة Cloudflare. تطلب هذه الصفحة من المستخدم نسخ أمر معين ولصقه في موجه الأوامر (Command Prompt) بنظام ويندوز، بدعوى إثبات أنه ليس روبوتاً.

تندرج هذه الحيلة تحت مسمى ClickFix، وهي تعتمد على خداع المستخدم لتنفيذ أوامر برمجية يدوياً بدلاً من استغلال ثغرات تقنية. وبمجرد تنفيذ الأمر، يتم تثبيت حصان طروادة للوصول عن بُعد يُعرف باسم @input، والذي يمنح المهاجمين القدرة على التحكم في الجهاز، ومراقبة الشاشة، والوصول إلى الكاميرا والميكروفون، والبحث في الملفات.

رصد الهجمات وتكرار المحاولات

رصدت شركة هانتريس للأمن السيبراني ما لا يقل عن 40 حادثة مرتبطة بهذه الحملة في أواخر سبتمبر، ورغم قيام شركة OpenAI بإزالة النموذج المزيف الأصلي، إلا أن نموذجاً مشابهاً ظهر بعد فترة وجيزة. وفي سياق متصل، كشفت شركة آيلاند عن حملة أوسع شملت مئات الإعلانات وعشرات الصفحات التي تحاكي خدمات ChatGPT خلال الفترة من مايو إلى أغسطس.

نصائح للحماية من الاحتيال الإلكتروني

لتجنب الوقوع ضحية لهذه الهجمات، ينصح الخبراء بعدم تنفيذ أي أوامر يطلبها موقع إلكتروني عبر نسخها ولصقها في موجه الأوامر، حتى لو بدت الصفحة رسمية. كما يجب الحذر من أن وجود المحتوى داخل نطاق إلكتروني معروف لا يضمن سلامة كل النماذج أو الصفحات الموجودة بداخله.

شارك الخبر: