ChatGPT擴展功能附帶惡意插件,竊取Facebook賬號

來源:十輪網
作者:十輪網
時間:2023-03-24
1595
有關ChatGPT的瀏覽器擴展功能越來越受歡迎,在Chrome線上應用程序商店累計許多下載,也被網絡犯罪分子盯上,鎖定特定擴展功能附帶惡意插件。

33839644636_d00c4352f7_z-624x374.jpg

有關ChatGPT的瀏覽器擴展功能越來越受歡迎,在Chrome線上應用程序商店累計許多下載,也被網絡犯罪分子盯上,鎖定特定擴展功能附帶惡意插件。

安全團隊Guardio Labs的研究總監(jiān)Nati Tal發(fā)現,一款今年上架的Chrome擴展功能“ChatGPT for Google”,功能是使用Google、Yahoo、DuckDuckGo等搜索引擎時可集成ChatGPT提供的資訊。不過,網絡犯罪分子利用Google搜索廣告,先引導用戶前往錯誤的登錄頁面,附帶惡意插件取得用戶的Facebook賬號資訊,接著才轉換到Chrome線上應用程序商店下載擴展功能,這種手法使ChatGPT for Google累計約有9,000次下載。

Facebook-accounts-hijacked-by-new-malicious-ChatGPT-Chrome-extension-1.jpg

Guardio Labs分析這種惡意插件的感染途徑。(Source:BleepingComputer)

用戶通過ChatGPT for Google,使用搜索引擎會顯示ChatGPT提供的資訊,這部分功能的程序代碼正常運行。不過,惡意插件卻同時竊取Facebook的session cookies,恐怕能讓網絡犯罪分子能以用戶身份登錄Facebook賬號,取得對方的所有權限。

惡意插件會自動更改受害賬號的登錄資訊,防止受害者重新要回賬號的控制權,甚至將個人名稱和照片轉換成名為Lilly Collins的假賬號,從事不法宣傳。

Facebook-accounts-hijacked-by-new-malicious-ChatGPT-Chrome-extension-2.jpg

受害的Facebook賬號被更改名稱,并宣傳恐怖組織的內容。(Source:BleepingComputer)

這種做法本月稍早就曾出現,同樣是打著ChatGPT名號的Chrome擴展功能,并利用Facebook廣告宣傳再附帶惡意插件,累計約有4,000次下載,這次則是新的變體。

自ChatGPT爆紅,網絡犯罪分子多次利用它的名號取得受害者的信任,借此入侵個人賬號、取得機密敏感資料,這種狀況不斷上演,用戶對于新的軟件和服務應多留心。Guardio Labs已向Chrome線上應用程序商店回應問題,有疑慮的擴展功能可能會下架。

(首圖來源:shutterstock)

立即登錄,閱讀全文
原文鏈接:點擊前往 >
版權說明:本文內容來自于十輪網,本站不擁有所有權,不承擔相關法律責任。文章內容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權,請聯系管理員(zzx@kchuhai.com)刪除!
掃碼關注
獲取更多出海資訊的相關信息
優(yōu)質服務商推薦
更多
掃碼登錄
打開掃一掃, 關注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家