เพจ Facebook ถูกแย่งชิงเพื่อเผยแพร่ไฟล์ ChatGPT และ Google Bard ที่เป็นอันตราย

เพจ Facebook ถูกแย่งชิงเพื่อเผยแพร่ไฟล์ ChatGPT และ Google Bard ที่เป็นอันตราย

คัมโซ โอกูจิโอฟอร์-อาบูกู คัมโซ โอกูจิโอฟอร์-อาบูกู
เผยแพร่เมื่อ: April 17, 2023
เพจ Facebook ถูกแย่งชิงเพื่อเผยแพร่ไฟล์ ChatGPT และ Google Bard ที่เป็นอันตราย

อาชญากรไซเบอร์ใช้ประโยชน์จากความนิยมของ ChatGPT ของ OpenAI และ Bard ของ Google เพื่อแพร่กระจายมัลแวร์และขโมยข้อมูลที่ละเอียดอ่อน ผู้โจมตีกำลังแย่งชิงธุรกิจ Facebook หรือหน้าชุมชนที่มีผู้ติดตามหลายพันคน จากนั้นโพสต์โฆษณาที่ได้รับการสนับสนุนซึ่งเสนอให้ดาวน์โหลดซอฟต์แวร์ ChatGPT และ Google Bard ที่ถูกกล่าวหาได้ฟรี

ตามรายงานจาก Veriti ซึ่งเป็นแพลตฟอร์มการจัดการความปลอดภัยแบบครบวงจร ผู้เยี่ยมชมที่ไม่สงสัยจะตกหลุมพรางและดาวน์โหลดไฟล์ที่เป็นอันตราย ซึ่งจากนั้นจะปล่อยมัลแวร์ขโมยข้อมูล RedLine บนอุปกรณ์ของพวกเขา

“วิธีการโจมตีนี้ได้รับการพิสูจน์แล้วว่ามีประสิทธิภาพโดยเฉพาะอย่างยิ่งในการแพร่กระจายมัลแวร์และเข้าถึงข้อมูลที่ละเอียดอ่อน เนื่องจากบัญชีธุรกิจของ Facebook หลายสิบบัญชีถูกไฮแจ็กด้วยจุดประสงค์เหล่านี้แล้ว” Veriti กล่าว

RedLine Stealer เป็นบริการมัลแวร์ที่ขายในฟอรัมเว็บมืดที่กำหนดเป้าหมายเบราว์เซอร์เพื่อรวบรวมข้อมูลผู้ใช้จากอุปกรณ์ที่ถูกบุกรุก จากข้อมูลของ Veriti บริการประเภทนี้ช่วยให้บุคคลที่มีความชำนาญด้านเทคโนโลยีน้อยลงสามารถดำเนินการโจมตีทางไซเบอร์ที่ซับซ้อนได้ เมื่อมัลแวร์ RedLine Stealer ทำงานบนอุปกรณ์ที่ติดไวรัส จะสามารถขโมยรหัสผ่านและดาวน์โหลดมัลแวร์เพิ่มเติมลงในอุปกรณ์นั้น

“หลังจากซื้อและติดตั้งมัลแวร์แล้ว ลูกค้าจะขายข้อมูลที่ขโมยมาในฟอรัมเว็บมืดให้กับอาชญากรไซเบอร์ที่เชี่ยวชาญด้านการฉ้อโกงทางออนไลน์ ทำให้พวกเขาสามารถมุ่งเน้นไปที่รูปแบบธุรกิจที่ผิดกฎหมายได้” Veriti กล่าวเสริม “ผู้ไม่หวังดีใช้แอพส่งข้อความ Telegram เพื่อซื้อและติดตั้งมัลแวร์ RedLine Stealer มากขึ้นเรื่อยๆ มันให้การเปิดเผยตัวตนและการเข้ารหัสที่มากขึ้นสำหรับกิจกรรมของพวกเขา”

นักวิจัยแนะนำให้องค์กรปรับปรุงระบบความปลอดภัยทางไซเบอร์และให้ความรู้แก่พนักงานเกี่ยวกับอันตรายของการดาวน์โหลดไฟล์จากแหล่งที่เป็นอันตราย

“การปกป้ององค์กรของคุณจากแคมเปญบริการมัลแวร์ เช่น Redstealer นั้นต้องการแนวทางที่ครอบคลุมในการรักษาความปลอดภัยทางไซเบอร์” Veriti กล่าว “การให้ความรู้แก่พนักงานเกี่ยวกับความเสี่ยงของการดาวน์โหลดและเปิดไฟล์จากแหล่งที่ไม่รู้จักเป็นสิ่งสำคัญ การฝึกอบรมพนักงานและการรับรู้ควรควบคู่ไปกับการกำหนดค่าความปลอดภัยที่แข็งแกร่งซึ่งเสริมการป้องกันความปลอดภัยทางไซเบอร์ขององค์กร”

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย