假冒应用程序传播恶意软件的警告
主要内容摘要
- 假冒 ChatGPT 应用程序正在 Windows 和 Android 设备上散布恶意软件。
- 研究人员发现多个虚假应用和钓鱼网站。
- 用户应谨慎,确保只从官方途径访问 ChatGPT。
Windows 和 Android 设备正在受到恶意软件的攻击,这些恶意软件通过假冒的应用程序伪装成 OpenAI 的 ,据
报道。安全研究员DominicAlvieri表明,攻击者利用“chat-gpt-pc[.]online”域名,声称可以下载免费的 ChatGPT Windows 桌面客户端,以散发
Redline 信息窃取恶意软件。此外,Cyble 的报告显示,Alvieri 识别的同一域名也促使了 Lumma 窃取者恶意软件的传播。
攻击者还使用“chatgpt-go[.]online”域名来实施 Aurora窃取者和剪贴板内容窃取恶意软件的部署,而神秘的恶意软件正在通过“openai-pc-pro[.]online”域名分发。另一方面,Cyble 发现超过 50款假 ChatGPT 应用程序,包括SMS计费欺诈应用“chatGPT1”和搭载 Spynote 恶意软件的应用“AI Photo”。用户被建议仅通过
‘chat.openai.com’ 访问 ChatGPT,目前没有官方网站或移动应用。
遭到攻击设备 | 恶意软件类型 | 假冒应用名称
—|—|—
Windows | Redline | –
Android | Lumma | –
Android | Aurora | –
Android | 剪贴板内容窃取恶意软件 | –
Android | Spynote | AI Photo
Android | SMS 计费欺诈 | chatGPT1
提示 : 使用 ChatGPT 时,请务必确保通过官方途径访问,避免下载任何不明来源的应用程序以保护您的设备安全。