En ny ChatGPT-malwarekampanje har misbrukt offentlige ChatGPT-delingslenker for å distribuere falske driftsavbruddssider som leverer skadelig programvare. Forskere oppdaget at angripere brukte OpenAI-hostede lenker for å få phishinginnhold til å fremstå som mer legitimt og troverdig.
Kampanjen involverte ikke et direkte brudd på selve ChatGPT. I stedet utnyttet trusselaktører offentlig tilgjengelige delingsfunksjoner som en del av en sosial manipulasjonsoperasjon designet for å lure brukere til å laste ned malware.
Angripere misbrukte offentlige ChatGPT-delingslenker
Forskere fant at cyberkriminelle opprettet ondsinnede ChatGPT-samtaler og deretter genererte offentlige delingslenker til dem. Angriperne spredte disse lenkene på nettplattformer og presenterte dem som legitime varsler om tjenesteavbrudd.
Da brukere åpnet de delte sidene, så de falske varsler som hevdet at ChatGPT eller relaterte tjenester opplevde tekniske problemer. Sidene oppfordret deretter besøkende til å laste ned filer som angivelig var nødvendige for å gjenopprette tilgang eller løse problemet.
Fordi innholdet ble vist under OpenAI-hostede URL-er, fikk kampanjen ekstra troverdighet sammenlignet med tradisjonelle phishing-nettsteder som er hostet på mistenkelige domener.
Falske driftsavbruddssider leverte malware
Angriperne baserte seg hovedsakelig på sosial manipulering fremfor teknisk utnyttelse. Forskere opplyste at ofrene ble manipulert til å laste ned malware forkledd som støtteverktøy, oppdateringer eller feilsøkingsprogrammer.
Kampanjen utnyttet brukernes følelse av hastverk under tjenesteavbrudd. Mange brukere søker naturlig etter oppdateringer om driftsproblemer når plattformer opplever tekniske feil, noe som gjør falske statussider til et effektivt lokkemiddel for angripere.
Cybersikkerhetsforskere advarer om at disse taktikkene fortsatt er svært vellykkede fordi brukere ofte stoler på sider som hostes på kjente domener uten å kontrollere innholdet nøye.
Betrodde plattformer fortsetter å bli misbrukt
Cyberkriminelle misbruker i økende grad legitime tjenester og betrodde plattformer til å distribuere phishing-sider og malware. Angripere drar nytte av omdømmet til etablerte selskaper fordi sikkerhetsverktøy og brukere er mindre tilbøyelige til å umiddelbart flagge disse domenene som farlige.
Forskere sier at denne strategien gjør det mulig for ondsinnet aktivitet å gli inn i normal internettrafikk samtidig som suksessraten for phishing forbedres.
ChatGPT-malwarekampanjen gjenspeiler en bredere trend der trusselaktører bruker legitime skyplattformer, samarbeidstjenester og innholdsdelingsverktøy som våpen i stedet for å være helt avhengige av angriperkontrollert infrastruktur.
Eksperter advarer om at AI-plattformer kan bli større mål
Cybersikkerhetsforskere forventer at angrep som involverer AI-tjenester vil fortsette å øke etter hvert som plattformer som ChatGPT blir mer utbredt. Populære teknologier tiltrekker seg ofte cyberkriminelle fordi de tilbyr gjenkjennelige merkevarer og store brukerbaser.
Eksperter anbefaler å verifisere informasjon om driftsavbrudd gjennom offisielle statussider i stedet for delte lenker som sirkulerer på sosiale medier, forum eller meldingsplattformer.
Brukere bør også unngå å laste ned filer fra uventede kilder, spesielt når sider forsøker å skape hastverk eller presse besøkende til å handle umiddelbart.
Organisasjoner oppfordres i økende grad til å lære opp ansatte om phishing-kampanjer som misbruker betrodde nettjenester og legitim webinfrastruktur.
Konklusjon
ChatGPT-malwarekampanjen viser hvordan angripere kan utnytte betrodde delingslenker for å spre falske driftsavbruddssider og skadelig programvare. Selv om selve ChatGPT ikke ble kompromittert, advarer forskere om at misbruk av legitime plattformer fortsetter å bli en voksende cybersikkerhetsutfordring. Etter hvert som trusselaktører tilpasser sine sosial manipulasjonsmetoder rundt AI-tjenester, må brukere være forsiktige selv når innhold ser ut til å komme fra betrodde domener.


0 responses to “ChatGPT-malwarekampanje bruker falske driftsavbruddssider til å spre malware”