En ny ChatGPT-malwarekampanj har missbrukat offentliga ChatGPT-delningslänkar för att distribuera falska driftstörningssidor som levererar skadlig programvara. Forskare upptäckte att angripare använde OpenAI-hostade länkar för att få phishinginnehåll att framstå som mer legitimt och trovärdigt.
Kampanjen involverade inte något direkt intrång i ChatGPT självt. Istället utnyttjade hotaktörer offentligt tillgängliga delningsfunktioner som en del av en social engineering-operation utformad för att lura användare att ladda ner malware.
Angripare missbrukade offentliga ChatGPT-delningslänkar
Forskare upptäckte att cyberkriminella skapade skadliga ChatGPT-konversationer och därefter genererade offentliga delningslänkar till dem. Angriparna spred länkarna på olika onlineplattformar och presenterade dem som legitima meddelanden om driftstörningar.
När användare öppnade de delade sidorna möttes de av falska varningar som påstod att ChatGPT eller relaterade tjänster upplevde tekniska problem. Sidorna uppmanade sedan besökare att ladda ner filer som påstods behövas för att återställa åtkomst eller lösa problemet.
Eftersom innehållet låg under OpenAI-hostade URL:er fick kampanjen extra trovärdighet jämfört med traditionella phishingwebbplatser som hostas på misstänkta domäner.
Falska driftstörningssidor levererade malware
Angriparna förlitade sig främst på social engineering-tekniker snarare än tekniska exploateringar. Forskare uppgav att offren manipulerades till att ladda ner malware maskerat som supportverktyg, uppdateringar eller felsökningsprogram.
Kampanjen utnyttjade användarnas känsla av brådska under driftstörningar. Många användare söker naturligt efter uppdateringar om driftproblem när plattformar upplever tekniska fel, vilket gör falska statussidor till ett effektivt lockbete för angripare.
Cybersäkerhetsforskare varnar för att dessa metoder fortsätter vara mycket framgångsrika eftersom användare ofta litar på sidor som hostas på välkända domäner utan att noggrant verifiera själva innehållet.
Betrodda plattformar fortsätter att missbrukas
Cyberkriminella missbrukar allt oftare legitima tjänster och betrodda plattformar för att distribuera phishing-sidor och malware. Angripare drar nytta av etablerade företags rykte eftersom säkerhetsverktyg och användare är mindre benägna att omedelbart flagga dessa domäner som farliga.
Forskare uppger att denna strategi gör det möjligt för skadlig aktivitet att smälta in i normal internettrafik samtidigt som phishingkampanjernas framgångsgrad förbättras.
ChatGPT-malwarekampanjen speglar en bredare trend där hotaktörer använder legitima molnplattformar, samarbetsverktyg och innehållsdelningstjänster som vapen istället för att helt förlita sig på angriparkontrollerad infrastruktur.
Experter varnar för att AI-plattformar kan bli större mål
Cybersäkerhetsforskare förväntar sig att attacker som involverar AI-tjänster kommer att fortsätta öka i takt med att plattformar som ChatGPT används allt mer. Populära teknologier lockar ofta cyberkriminella eftersom de erbjuder igenkännbara varumärken och stora användarbaser.
Experter rekommenderar att användare verifierar information om driftstörningar via officiella statussidor istället för delade länkar som cirkulerar på sociala medier, forum eller meddelandeplattformar.
Användare bör också undvika att ladda ner filer från oväntade källor, särskilt när sidor försöker skapa brådska eller pressar besökare att agera direkt.
Organisationer uppmanas i allt högre grad att utbilda anställda om phishingkampanjer som missbrukar betrodda onlinetjänster och legitim webbinfrastruktur.
Slutsats
ChatGPT-malwarekampanjen visar hur angripare kan utnyttja betrodda delningslänkar för att sprida falska driftstörningssidor och skadlig programvara. Även om ChatGPT självt inte komprometterades varnar forskare för att missbruk av legitima plattformar fortsätter att bli en växande cybersäkerhetsutmaning. I takt med att hotaktörer anpassar sina social engineering-metoder kring AI-tjänster måste användare förbli försiktiga även när innehåll verkar komma från betrodda domäner.


0 svar till ”ChatGPT-malwarekampanj använder falska driftstörningssidor för att sprida malware”