Facebook-sider kapret for at sprede ondsindet ChatGPT- og Google Bard-filer

Facebook-sider kapret for at sprede ondsindet ChatGPT- og Google Bard-filer

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Udgivet på: April 17, 2023
Facebook-sider kapret for at sprede ondsindet ChatGPT- og Google Bard-filer

Cyberkriminelle udnytter populariteten af ​​OpenAIs ChatGPT og Googles Bard til at sprede malware og stjæle følsomme data. Angriberne kaprer Facebook-virksomheds- eller fællesskabssider med tusindvis af følgere og sender derefter sponsorerede annoncer, der tilbyder gratis downloads af påstået ChatGPT- og Google Bard-software.

Ifølge en rapport fra Veriti, en samlet platform til administration af sikkerhedsstillinger, falder intetanende besøgende i fælden og downloader de ondsindede filer, som derefter frigiver RedLine informationstjælende malware på deres enheder.

"Denne angrebsmetode har vist sig at være særlig effektiv til at sprede malware og få adgang til følsom information, da snesevis af Facebook-virksomhedskonti allerede er blevet kapret til disse formål," sagde Veriti.

RedLine Stealer er en malware-as-a-service, der sælges på mørke webfora, og som målretter browsere for at indsamle brugerdata fra kompromitterede enheder. Ifølge Veriti giver denne type tjenester endnu mindre teknologikyndige personer midlerne til at udføre sofistikerede cyberangreb. Når først RedLine Stealer-malwaren er udløst på den inficerede enhed, kan den stjæle adgangskoder og downloade yderligere malware til den pågældende enhed.

"Efter at have købt og implementeret malwaren sælger kunder de stjålne data i mørke webfora til cyberkriminelle, der er specialiseret i onlinesvindel, hvilket gør dem i stand til at fokusere på deres ulovlige forretningsmodel," tilføjede Veriti. “Ondsindede aktører bruger i stigende grad Telegram-meddelelsesappen til at købe og implementere RedLine Stealer-malware. Det giver større anonymitet og kryptering af deres aktiviteter."

Forskere råder virksomheder til at opdatere deres cybersikkerhedssystemer og uddanne medarbejdere om farerne ved at downloade filer fra ondsindede kilder.

"At beskytte din organisation mod malware-as-a-service-kampagner som Redstealer kræver en omfattende tilgang til cybersikkerhed," sagde Veriti. “Det er afgørende at uddanne medarbejderne om risiciene ved at downloade og åbne filer fra ukendte kilder. Medarbejderuddannelse og -bevidsthed bør kombineres med robuste sikkerhedskonfigurationer, der komplementerer en organisations cybersikkerhedsbeskyttelse."

Tidsstempel:

Mere fra Sikkerhedsdetektiver