Facebooki lehed kaaperdatud, et levitada pahatahtlikke ChatGPT ja Google Bard faile

Facebooki lehed kaaperdatud, et levitada pahatahtlikke ChatGPT ja Google Bard faile

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Avaldatud: Aprill 17, 2023
Facebooki lehed kaaperdatud, et levitada pahatahtlikke ChatGPT ja Google Bard faile

Küberkurjategijad kasutavad ära OpenAI ChatGPT ja Google'i Bardi populaarsust, et levitada pahavara ja varastada tundlikke andmeid. Ründajad kaaperdavad Facebooki äri- või kogukonnalehti, millel on tuhandeid jälgijaid, ja postitavad seejärel sponsoreeritud reklaame, mis pakuvad väidetava ChatGPT ja Google Bardi tarkvara tasuta allalaadimist.

Ühtse turvapositsioonihaldusplatvormi Veriti raporti kohaselt langevad pahaaimamatud külastajad lõksu ja laadivad alla pahatahtlikud failid, mis seejärel nende seadmetes vallandavad RedLine'i teavet varastava pahavara.

"See ründemeetod on osutunud eriti tõhusaks pahavara levitamisel ja tundlikule teabele juurdepääsu saamiseks, kuna nendel eesmärkidel on juba kaaperdatud kümneid Facebooki ärikontosid," ütles Veriti.

RedLine Stealer on pahavara teenusena, mida müüakse tumedates veebifoorumites ja mis sihib brausereid, et koguda kasutajaandmeid ohustatud seadmetest. Veriti sõnul pakub seda tüüpi teenus veelgi vähem tehnilistele inimestele vahendeid keerukate küberrünnakute läbiviimiseks. Kui RedLine Stealeri pahavara nakatatud seadmes käivitub, võib see varastada paroole ja sellesse seadmesse alla laadida täiendavat pahavara.

"Pärast pahavara ostmist ja juurutamist müüvad kliendid varastatud andmeid tumedates veebifoorumites veebipettustele spetsialiseerunud küberkurjategijatele, võimaldades neil keskenduda oma ebaseaduslikule ärimudelile," lisas Veriti. „Pahatahtlikud osalejad kasutavad RedLine Stealeri pahavara ostmiseks ja juurutamiseks üha enam Telegrami sõnumsiderakendust. See tagab nende tegevusele suurema anonüümsuse ja krüptimise.

Teadlased soovitavad ettevõtetel uuendada oma küberturbesüsteeme ja teavitada töötajaid pahatahtlikest allikatest failide allalaadimisega kaasnevate ohtude kohta.

"Oma organisatsiooni kaitsmine pahavara kui teenuse kampaaniate eest, nagu Redstealer, nõuab terviklikku lähenemist küberturvalisusele," ütles Veriti. „Töötajate harimine tundmatutest allikatest failide allalaadimise ja avamise riskide osas on ülioluline. Töötajate koolitus ja teadlikkus peaksid olema ühendatud tugevate turvakonfiguratsioonidega, mis täiendavad organisatsiooni küberturvalisuse kaitset.

Ajatempel:

Veel alates Ohutusdetektiivid