CẢNH BÁO! Hacker sử dụng ChatGPT "fake" phát tán mã độc trên Android vs Windows

Một trong những ứng dụng ChatGPT "fake" đã xuất hiện trên Google Play Store.

ChatGPT thu hút phần lớn lượng người dùng kể từ khi ra mắt vào tháng 11 năm 2022, trở thành ứng dụng có tốc độ tăng trưởng nhanh nhất trong lịch sử với hơn 100 triệu người dùng vào tháng 1 năm 2023.

Mức độ phổ biến đi kèm với tốc độ người dùng tăng cao buộc OpenAI phải cho ra mắt ChatGPT Pluss, phiên bản trả phí với 20 USD/ tháng cho người dùng muốn sử dụng chatbot mà không bị hạn chế một số tính năng. 

Động thái này tạo điều kiện cho tin tặc lạm dụng sự phổ biến của công cụ này với quyệt truy cập miễn phí và không bị gián đoạn vào ChatGPT. 

Nhà nghiên cứu bảo mật Donimic Alvieri là một trong những người phát hiện quá trình phát tán phần mềm độc hại trên thiết bị người dùng. Khi truy cập vào miền "chat-gpt-pc.online", phần mềm độc hại đánh cắp thông tin Redline sẽ tải xuống cho ứng dụng khách ChatGPT trên PC Windows.

Hacker sử dụng ChatGPT "fake" phát tán mã độc trên Android vs Windows

Trang web được đính kèm trên một fanpage với hình đại diện logo của ChatGPT để lừa người dùng di chuyển đến. Alvieri cũng phát hiện ra các ứng dụng ChatGPT giả mạo đang được quảng cáo trên Google Play và các cửa hàng ứng dụng Android của bên thứ ba. 

Hacker sử dụng ChatGPT "fake" phát tán mã độc trên Android vs Windows

Các nhà nghiên cứu tại Cyble cũng phát hiện thêm về chiến dịch phân phối phần mềm độc hại do Alvieri phát hiện, cũng như các hoạt động lạm dụng độ phổ biến của ChatGPT. Cyble cho biết, nếu người dùng truy cập vào tên miền "chatgpt-go.online", trang web sẽ phân phối phần mềm độc hại nhằm đánh cắp dữ liệu trên thiết bị của bạn. 

Hacker sử dụng ChatGPT "fake" phát tán mã độc trên Android vs Windows

Ngoài ra, Cyble đã phát hiện ra trang web "pay.chatgptftw.com" nhằm đánh cắp thẻ tín dụng, khi người dùng truy cập thanh toán để mua ChatGPT Plus.

Hacker sử dụng ChatGPT "fake" phát tán mã độc trên Android vs Windows

ChatGPT chỉ là một công cụ dựa trên trực tuyến chỉ có tại "chat.openai.com" và hiện có bất kỳ ứng dụng nào dành cho thiết bị di động hoặc PC.

Bất kỳ ứng dụng hoặc trang web nào khác tự xưng là ChatGPT đều là "giả mạo", nhằm đánh lừa người dùng hoặc lây nhiễm phần mềm độc hại và người dùng không nên tuỳ tiện tải về thiết bị của mình. 

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Lên đầu trang