网络攻击警告:MacStealer恶意软件通过虚假ChatGPT提示传播
安全研究人员发现,攻击者正在利用ChatGPT来诱骗Mac用户将命令行粘贴到终端中,从而安装恶意软件。具体来说,它会安装MacStealer,该恶意软件允许攻击者获取iCloud密码、文件以及信用卡详细信息。
此次攻击的目标人群是在Google上搜索如何释放Mac磁盘空间操作指南的用户……《Engadget》的Sam Chapman 表示,当他看到网络安全公司Huntress的报告时,他一直在关注这种利用人工智能寻找新方法来实施传统诈骗的日益增长的趋势。
黑客显然正在利用人工智能生成的提示(AI prompts),将危险的命令植入Google搜索结果中。当不知情的用户执行这些命令时,会促使他们的计算机为黑客提供安装恶意软件所需的访问权限。
攻击者与ChatGPT进行了一次对话,在对话中引入了终端命令,然后将该聊天公开,并付费给Google以推广此链接。
Huntress公司表示,这使得该链接在Google关于“释放Mac磁盘空间”的搜索结果中排名首位。
受害者搜索了“清除macOS磁盘空间”。Google在页面顶部显示了两个排名很高的结果,其中一个将最终用户引导至一个ChatGPT页面…… CSD0tFqvECLokhw9aBeRqpDYEW0kbSB846if+rgIeUduBqiDUfeZ5PMKKAfakWkiysNifp+1prRTfbo+KEpxWDar8LX6yem35D+kZ6zLHIrYWijtWxh4wIOUtZvX/3HPT8YxKqS0qm5xJ+sfI6Mjz8orUdPYulhOpInjI+1AiO4=