Facebook 页面被劫持以传播恶意 ChatGPT 和 Google Bard 文件

Facebook 页面被劫持以传播恶意 ChatGPT 和 Google Bard 文件

卡姆索·奥盖吉奥福尔-阿布古 卡姆索·奥盖吉奥福尔-阿布古
发表于: 2023 年 4 月 17 日
Facebook 页面被劫持以传播恶意 ChatGPT 和 Google Bard 文件

网络犯罪分子正在利用 OpenAI 的 ChatGPT 和谷歌的 Bard 的流行来传播恶意软件和窃取敏感数据。 攻击者正在劫持拥有数千名追随者的 Facebook 业务或社区页面,然后发布赞助广告,提供免费下载所谓的 ChatGPT 和 Google Bard 软件。

根据统一安全态势管理平台 Veriti 的报告,毫无戒心的访问者落入陷阱并下载恶意文件,然后在他们的设备上释放 RedLine 信息窃取恶意软件。

“这种攻击方法已被证明在传播恶意软件和获取敏感信息方面特别有效,因为已经有数十个 Facebook 商业账户出于这些目的而被劫持,”Veriti 说。

RedLine Stealer 是一种在暗网论坛上出售的恶意软件即服务,其目标是浏览器从受感染的设备收集用户数据。 根据 Veriti 的说法,这种类型的服务甚至为不太懂技术的个人提供了进行复杂网络攻击的手段。 一旦 RedLine Stealer 恶意软件在受感染的设备上被触发,它就可以窃取密码并将更多的恶意软件下载到该设备上。

“在购买和部署恶意软件后,客户会在暗网论坛上将被盗数据出售给专门从事在线欺诈的网络犯罪分子,使他们能够专注于他们的非法商业模式,”Veriti 补充道。 “恶意行为者越来越多地使用 Telegram 消息传递应用程序来购买和部署 RedLine Stealer 恶意软件。 它为他们的活动提供了更大的匿名性和加密性。”

研究人员建议企业更新其网络安全系统,并就从恶意来源下载文件的危险对员工进行教育。

“保护您的组织免受 Redstealer 等恶意软件即服务活动的侵害需要一种全面的网络安全方法,”Veriti 说。 “教育员工了解从未知来源下载和打开文件的风险至关重要。 员工培训和意识应该与强大的安全配置相结合,以补充组织的网络安全保护。”

时间戳记:

更多来自 安全侦探