Notícias Tech

Criminosos usam links do ChatGPT para espalhar malware com páginas falsas de falha

Resumo da notícia:

Criminosos digitais estão explorando o recurso de compartilhamento de conteúdo do ChatGPT para disseminar páginas falsas de indisponibilidade do serviço, induzindo usuários a baixar malware disfarçado de aplicativo oficial para desktop. A campanha, batizada de “LLMShare” e identificada pela Push Security, utiliza anúncios do Google para direcionar pessoas que buscam pelo ChatGPT a uma página compartilhada legítima hospedada no domínio chatgpt.com, o que aumenta a credibilidade do golpe.

Ao acessar o link patrocinado, o usuário é levado a uma página real do ChatGPT, mas, em vez de visualizar uma conversa, encontra um aviso de suposta sobrecarga do serviço, sugerindo o download de um aplicativo de desktop para continuar utilizando a ferramenta. O diferencial dessa abordagem está no uso das próprias funcionalidades de renderização do ChatGPT para exibir o alerta falso, tornando o ataque mais difícil de ser identificado como malicioso.

Se o usuário clica para baixar o programa, é redirecionado para um site que simula o portal oficial de download da OpenAI, mas que, na verdade, oferece arquivos maliciosos tanto para macOS quanto para Windows. Os pesquisadores destacam que o site utiliza técnicas de camuflagem para exibir conteúdo inofensivo a ferramentas de análise de segurança, dificultando a detecção automatizada do golpe.

Testes realizados com a versão para Windows mostraram que o malware executa comandos para identificar se está rodando em um computador real ou em ambiente virtualizado, uma tática comum para evitar análise por especialistas. A investigação também revelou que recursos semelhantes de compartilhamento em outras plataformas de IA, como o Claude Artifacts da Anthropic, têm sido explorados para ataques do tipo ClickFix, nos quais vítimas são induzidas a executar comandos perigosos. O caso evidencia o aumento do uso de funcionalidades legítimas de plataformas de IA para veicular ameaças digitais sofisticadas, exigindo atenção redobrada de usuários e equipes de segurança.

Fonte original: www.bleepingcomputer.com

Acessar publicação original

Resumo editorial criado automaticamente pela Eletrônica Americana com base em fontes internacionais públicas, com finalidade informativa.

Além de se manter informado, você pode aprofundar seus conhecimentos em nossos guias de compra, onde comparamos as melhores opções do mercado para facilitar sua escolha. Para uma análise técnica, confira nossas reviews completas com testes reais de desempenho. E se você está em busca do melhor preço, não deixe de acompanhar nossa seleção de ofertas e descontos atualizados diariamente nas principais lojas.

Artigos relacionados

💬