Meta cảnh báo hacker lạm dụng ChatGPT để phát tán mã độc lên thiết bị người dùng

Meta cảnh báo hacker nguỵ trang phần mềm độc hại dưới dạng công cụ ChatGPT.

Công ty mẹ của Facebook, Meta đưa ra những cảnh báo đáng báo động về ChatGPT. 

Theo SlashGear, Meta đã phát hiện ra 10 mã độc, bao gồm DuckTail và NodeStealer, giả làm ChatGPT và một công cụ AI tổng hợp khác, nhắm mục tiêu mọi người thông qua tiện ích mở rộng trình duyệt độc hại, quảng cáo và các nền tảng MXH khác. Mục đích của họ là chạy quảng cáo trái phép từ các tài khoản doanh nghiệp bị xâm phạm trên internet.

Meta cảnh báo hacker lạm dụng ChatGPT để phát tán mã độc lên thiết bị người dùng

“Hàng loạt tiện ích mở rộng ChatGPT cho trình duyệt chứa mã độc do tin tặc tạo ra đã được phát hiện” các kỹ sư bảo mật Meta Duc H. Nguyen và Ryan Victory cho biết. "Các tiện ích mở rộng độc hại này sẽ được quảng cáo trên các trang MXH và thông qua các kết quả tìm kiếm được tài trợ để lừa mọi người tải xuống phần mềm độc hại."

Đáng lo ngại là các công cụ chứa mã độc được tích hợp một số tính năng tương tự như ChatGPT, khiến người dùng không đề phòng về những rủi ro. ChatGPT không phải là sản phẩm AI "tai tiếng" duy nhất đang bị lạm dụng bởi tin tặc, vì chúng cũng đã nhắm vào đối thủ ChatGPT của chính Google có tên là Bard để che giấu phần mềm độc hại.  

Meta cảnh báo hacker lạm dụng ChatGPT để phát tán mã độc lên thiết bị người dùng

TechCrunch cho biết, mã độc DuckTail có nguồn gốc từ Việt Nam và đã nhắm mục tiêu đến người dùng Facebook từ năm 2021. Phần mềm độc hại này đánh cắp cookie của trình duyệt và chiếm quyền điều khiển các phiên đăng nhập để đánh cắp dữ liệu của nạn nhân, bao gồm thông tin tài khoản, dữ liệu vị trí và mã xác thực hai yếu tố. Nó cũng có thể chiếm đoạt bất kỳ tài khoản kinh doanh Facebook nào mà nạn nhân có quyền truy cập.

Meta cảnh báo hacker lạm dụng ChatGPT để phát tán mã độc lên thiết bị người dùng

NodeStealer đã được Facebook xác định vào tháng 1, nhắm mục tiêu các trình duyệt internet trên Windows với mục tiêu đánh cắp cookie, tên người dùng và mật khẩu đã lưu để cuối cùng xâm phạm tài khoản Facebook, Gmail và Outlook. Nó cũng có nguồn gốc từ Việt Nam và được phân phối bởi các tác nhân đe dọa từ trong nước.

Meta cho biết họ đã nhanh chóng hành động để phá vỡ NodeStealer, bao gồm gửi yêu cầu gỡ xuống tới nhà đăng ký bên thứ ba, nhà cung cấp dịch vụ lưu trữ và dịch vụ ứng dụng như Namecheap, vốn là mục tiêu để tạo điều kiện phân phối phần mềm độc hại.

Meta cảnh báo hacker lạm dụng ChatGPT để phát tán mã độc lên thiết bị người dùng

Gã khổng lồ mạng xã hội cũng cho biết họ đã không quan sát thấy bất kỳ mẫu phần mềm độc hại mới nào từ dòng NodeStealer kể từ ngày 27 tháng 2 năm nay, tuy nhiên việc khảo sát vẫn đang duy trì.

Thật khó để dự đoán được cách mà hacker lạm dụng ChatGPT để lừa đảo người dùng, nhưng cách an toàn nhất và tốt nhất là tìm kiếm các công cụ do OpenAI cung cấp thông qua trang web chính thức.

 

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Dư luận phản ứng dữ dội, Bộ Tư pháp Nhật Bản chính thức hủy bỏ chiến dịch hợp tác với show thực tế "Badly In Love 2"

Dư luận phản ứng dữ dội, Bộ Tư pháp Nhật Bản chính thức hủy bỏ chiến dịch hợp tác với show thực tế "Badly In Love 2"

hoanlagvnDũng Nhỏ TT

Một bước lùi truyền thông chưa từng có vừa diễn ra tại cơ quan hành pháp Nhật Bản trước sức ép gay gắt từ công chúng. Bộ Tư pháp nước này đã chính thức ra thông báo hủy bỏ hoàn toàn chiến dịch hợp tác quảng bá cùng show truyền hình thực tế hẹn hò "Love Joto" (tựa quốc tế: Badly In Love 2 / Tình Yêu Nổi Loạn) của nền tảng Netflix, sau khi dự án áp phích tuyên truyền vấp phải làn sóng chỉ trích kịch liệt từ dư luận xã hội.

Giải trí
9 Năm Không Hạ Nhiệt, OMG 3Q Giữ Vững Ngôi Vương Dòng Game Đấu Tướng Chiến Thuật Tam Quốc

9 Năm Không Hạ Nhiệt, OMG 3Q Giữ Vững Ngôi Vương Dòng Game Đấu Tướng Chiến Thuật Tam Quốc

Khoa LêLê Khoa

9 năm không chỉ là cột mốc để nhìn lại, mà còn là bước đệm để OMG 3Q - VNG tiếp tục bứt phá. Với sự đầu tư dài hạn từ nhà phát hành cùng một cộng đồng người chơi trung thành, tựa game đang tiếp tục củng cố vị thế tượng đài dòng game đấu tướng chiến thuật Tam Quốc và mở ra chương mới trên hành trình chinh phục game thủ Việt.

Game Mobile
Ani-One thông báo gỡ bỏ Anime "Chainsmoker Cat" tại hàng loạt quốc gia, thị trường Việt Nam cũng bị ảnh hưởng

Ani-One thông báo gỡ bỏ Anime "Chainsmoker Cat" tại hàng loạt quốc gia, thị trường Việt Nam cũng bị ảnh hưởng

hoanlagvnDũng Nhỏ TT

Một diễn biến pháp lý đáng chú ý tiếp tục phủ bóng đen lên việc phân phối bộ anime hài "Yani Neko" (Chainsmoker Cat / Cô mèo nghiện thuốc lá) tại thị trường quốc tế. Nền tảng phân phối hoạt hình bản quyền hàng đầu Ani-One Asia mới đây đã chính thức đưa ra thông báo gỡ bỏ hoàn toàn bộ phim khỏi hệ sinh thái YouTube tại nhiều quốc gia, trong đó có thị trường Việt Nam.

Giải trí
Lên đầu trang