Hàng loạt mã độc đang núp bóng ChatGPT

Theo Nguyễn Hiếu (Zingnews.vn)

Theo dõi Báo Nghệ An trên Google News
0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam
Công ty mẹ của Facebook cảnh báo về hàng loạt chiêu thức lừa đảo nhắm vào sự tò mò của người dùng đối với ChatGPT, xuất hiện rầm rộ trong thời gian gần đây.
Nở rộ hình thức lừa đảo mạo danh ChatGPT. Ảnh: Shutterstock.

Nở rộ hình thức lừa đảo mạo danh ChatGPT. Ảnh: Shutterstock.

ChatGPT đang là chủ đề được bàn tán xôn xao trong giới công nghệ. Tội phạm mạng cũng "dựa hơi" hiện tượng này để gia tăng hoạt động lừa đảo. Mới đây, Meta - tập đoàn mẹ của các mạng xã hội khổng lồ như Facebook, Instagram - vừa chỉ ra thủ đoạn lợi dụng ChatGPT nhằm phát tán mã độc.

Thủ đoạn tinh vi

Trong báo cáo kết quả nghiên cứu về mối đe dọa, nhóm bảo mật của Meta cho biết đã phát hiện các tiện ích mở rộng trình duyệt và ứng dụng dành cho thiết bị di động, tuyên bố cung cấp tính năng trò chuyện có hỗ trợ AI, giống như khi người dùng truy cập trực tiếp vào trang web chính thức của ChatGPT.

Các chuyên gia bảo mật tìm thấy gần 10 ứng dụng dạng này và chặn hơn 1.000 liên kết chứa mã độc, mạo danh ChatGPT.

Đáng chú ý, một số tiện ích mở rộng dành cho trình duyệt web, mạo danh ChatGPT đi kèm mã độc đã xuất hiện trên các kho ứng dụng web chính thức. Những kẻ xấu cũng sử dụng quảng cáo tìm kiếm trả tiền để tiếp thị các phần mềm chứa mã độc. "Từ quan điểm của một kẻ xấu, ChatGPT là tiền mã hóa mới", Giám đốc An ninh của Meta, Guy Rosen cho biết.

Mã độc mạo danh phần mềm ChatGPT. Hiện tại OpenAI chỉ cung cấp công cụ này trực tiếp trên trang web của họ. Ảnh: FB.

Mã độc mạo danh phần mềm ChatGPT. Hiện tại OpenAI chỉ cung cấp công cụ này trực tiếp trên trang web của họ. Ảnh: FB.

Tinh vi hơn, một số công cụ độc hại cung cấp tính năng thực tế của ChatGPT ở mức độ hạn chế để tránh mọi nghi ngờ, khiến người dùng Internet bình thường khó phát hiện hơn. Ngoài ra, ChatGPT không phải là sản phẩm AI duy nhất bị tội phạm công nghệ cao lạm dụng. Kẻ xấu cũng nhắm vào Bard, chatbot tương tự do Google cung cấp.

Đến thời điểm hiện tại, ChatGPT được OpenAI cung cấp chính thức bằng hình thức duy nhất thông qua trang web. Họ chưa phát hành bất kỳ phần mềm, ứng dụng dành cho thiết bị di động hoặc tiện ích mở rộng trình duyệt nào.

Hàng loạt cảnh báo

Báo cáo bảo mật của Meta không phải là báo động đầu tiên đối với việc tội phạm mạng núp bóng ChatGPT để lừa đảo người dùng.

Vào tháng 3, The Hacker News báo cáo về một tiện ích mở rộng có tên "Quick Access to ChatGPT" ẩn nấp trên Chrome Web Store của Google. Tiện ích mở rộng giả mạo có thể gây ra một số thiệt hại nghiêm trọng như chiếm đoạt tài khoản doanh nghiệp trên Facebook và sử dụng chúng để chạy quảng cáo.

Một tiện ích mở rộng cung cấp tính năng ChatGPT xuất hiện trên kho ứng dụng của Chrome. Ảnh: The Hacker News.

Một tiện ích mở rộng cung cấp tính năng ChatGPT xuất hiện trên kho ứng dụng của Chrome. Ảnh: The Hacker News.

Chuyên gia bảo mật Nati Tal của Guardio Labs công bố phân tích cho thấy có hàng nghìn lượt cài đặt tiện ích mở rộng ChatGPT giả mạo mỗi ngày, giúp kẻ xấu bòn rút tiền bằng cách sử dụng quảng cáo do các tài khoản Facebook bị đánh cắp này đẩy lên.

Hệ sinh thái của Google không phải là nơi duy nhất xuất hiện các trò lừa đảo lợi dụng tên tuổi của ChatGPT. Alex Kleber, một nhà nghiên cứu tại Privacy 1st truy vết trên Mac App Store và phát hiện ra một số lượng đáng báo động các ứng dụng tuyên bố cung cấp tiện ích ChatGPT, với một số chức năng mờ ám như trả phí vĩnh viễn, sao chép mã nguồn và hồ sơ nhà phát triển đáng ngờ.

Bên cạnh đó, các nhà nghiên cứu tại công ty an ninh mạng Check Point cũng cảnh báo tội phạm mạng đã sử dụng ChatGPT để mã hóa phần mềm độc hại, viết email lừa đảo có sức thuyết phục cao để lừa người dùng.

Kẻ ẩn danh trên diễn đàn tin tặc trình bày chi tiết cách chúng sử dụng ChatGPT để mã hóa một dòng phần mềm độc hại, có khả năng tìm các file mục tiêu trên máy tính, nén lại và truyền đến một máy chủ từ xa.

Thật khó để dự đoán tất cả thủ đoạn lạm dụng ChatGPT vào hoạt động phạm tội của tin tặc. Trước mắt, để đảm bảo an toàn, người dùng chỉ nên sử dụng các công cụ do OpenAI cung cấp thông qua trang web chính thức của họ.

tin mới

10 quốc gia dẫn đầu về nghiên cứu và phát triển công nghệ trí tuệ nhân tạo

10 quốc gia dẫn đầu về nghiên cứu và phát triển công nghệ trí tuệ nhân tạo

(Baonghean.vn) - Trí tuệ nhân tạo (AI) đang phát triển với tốc độ chóng mặt, thay đổi cách chúng ta sống, làm việc và tương tác với thế giới xung quanh. Các quốc gia trên toàn cầu đang đổ nguồn lực vào nghiên cứu và phát triển AI, với mục tiêu trở thành người dẫn đầu trong lĩnh vực này.

10 người phụ nữ thành công trong lĩnh vực công nghệ

10 người phụ nữ thành công trong lĩnh vực công nghệ

(Baonghean.vn) - Lĩnh vực công nghệ từ lâu được xem là sân chơi của nam giới, với những định kiến về sự phức tạp, khô khan và đòi hỏi tư duy logic mạnh mẽ. Tuy nhiên, những năm gần đây, ngày càng có nhiều phụ nữ tài năng xuất hiện và khẳng định vị thế của mình trong lĩnh vực này.

TikTok đối mặt với lệnh cấm tại Mỹ

TikTok đối mặt với lệnh cấm tại Mỹ

(Baonghean.vn) - Một nhóm các nhà lập pháp thuộc lưỡng đảng Mỹ đã đưa ra dự luật vào ngày 5/3 vừa qua, yêu cầu ByteDance của Trung Quốc phải bán ứng dụng video ngắn TikTok trong vòng 6 tháng nếu không muốn bị cấm tại Mỹ.

4 chiến lược cốt yếu giúp doanh nghiệp bảo vệ dữ liệu khỏi các cuộc tấn công mạng

4 chiến lược cốt yếu giúp doanh nghiệp bảo vệ dữ liệu khỏi các cuộc tấn công mạng

(Baonghean.vn) - Ngày nay, tội phạm mạng không ngừng dùng các thủ đoạn tinh vi để tấn công dữ liệu nhạy cảm của các doanh nghiệp. Do đó, việc xây dựng các chiến lược để bảo vệ dữ liệu khỏi các cuộc tấn công mạng đã trở thành ưu tiên hàng đầu của các doanh nghiệp trên toàn thế giới.

Google ra mắt tính năng tìm kiếm mới bằng cử chỉ cho người dùng Android

Google ra mắt tính năng tìm kiếm mới bằng cử chỉ cho người dùng Android

(Baonghean.vn) - Theo công bố của gã khổng lồ tìm kiếm Google, công ty sẽ ra mắt tính năng “Circle to Search” từ ngày 31/1 tới trên một số điện thoại thông minh Android cao cấp, cho phép người dùng trên toàn cầu dùng cử chỉ để tìm kiếm thông tin nhanh chóng mà không cần phải rời khỏi ứng dụng.

Chuyên gia tiết lộ cách nhận biết một trang web hoặc ứng dụng đang theo dõi bạn

Chuyên gia tiết lộ cách nhận biết một trang web hoặc ứng dụng đang theo dõi bạn

(Baonghean.vn) -Trong thời đại công nghệ số, việc sử dụng các trang web và ứng dụng trực tuyến là điều không thể thiếu trong cuộc sống của mỗi người. Tuy nhiên, bên cạnh những tiện ích, các trang web và ứng dụng này cũng có thể thu thập và sử dụng dữ liệu cá nhân của bạn mà bạn không hề hay biết.

Hội Phụ nữ Nghệ An phát động Cuộc thi 'Ứng dụng công nghệ thông tin trong tổ chức sinh hoạt hội'

Hội Phụ nữ Nghệ An phát động Cuộc thi 'Ứng dụng công nghệ thông tin trong tổ chức sinh hoạt hội'

(Baonghean.vn) - Việc tổ chức cuộc thi nhằm thực hiện chủ trương của Trung ương và chủ đề năm 2024 về “Đẩy mạnh ứng dụng công nghệ thông tin trong hoạt động hội", thực hiện khâu đột phá “Ứng dụng công nghệ thông tin và chuyển đổi số trong hoạt động hội” của Hội Phụ nữ Nghệ An giai đoạn 2023 - 2027.