Spots

ChatGPT-Malware: Kriminelle verteilen Windows-Schadsoftware über KI

Vollzugriff für Hacker: ChatGPT-Ableger mit Schadsoftware infiziert

Wer nach speziellen ChatGPT-Versionen sucht, könnte plötzlich Schadsoftware

Wer nach speziellen ChatGPT-Versionen sucht, könnte plötzlich Schadsoftware auf dem Computer haben. Forscher der Cybersicherheitsplattform Huntress warnen vor einer neuen Masche, bei der Kriminelle sogenannte Custom GPTs nutzen, um Windows-Nutzer auf manipulierte Websites zu locken. Dort sollen Opfer einen PowerShell-Befehl ausführen, der eine gefährliche Malware installiert. Die Angreifer setzen dabei gezielt auf das Vertrauen in die bekannte KI-Plattform.

Nach Angaben von Huntress legten die Täter eigene

Nach Angaben von Huntress legten die Täter eigene ChatGPT-Varianten an und bewarben diese sogar über gesponserte Google-Suchergebnisse. Die manipulierten Custom GPTs gaben sich als hilfreiche KI-Werkzeuge aus. Nutzer wurden anschließend auf eine angebliche Backup-Seite weitergeleitet, die über Google Sites gehostet wurde. Dort begann die eigentliche Falle. ClickFix-Trick führt zur Infektion

Auf der Seite erschien eine gefälschte Sicherheits- oder

Auf der Seite erschien eine gefälschte Sicherheits- oder Verifizierungsabfrage. Windows-Nutzer sollten einen PowerShell-Befehl ausführen, angeblich um ein Problem zu beheben. Tatsächlich startete damit eine mehrstufige Infektionskette.

Laut den Forschern wurde zunächst ein schädliches MSI-Paket

Laut den Forschern wurde zunächst ein schädliches MSI-Paket heruntergeladen. Anschließend nutzten die Angreifer legitime, signierte Programme und manipulierte Programmbausteine von Windows und Dateien, um die Malware möglichst unauffällig auf dem System auszuführen. Malware verschafft Vollzugriff

Die installierte Schadsoftware gehört zur Kategorie der Remote-Access-Trojaner

Die installierte Schadsoftware gehört zur Kategorie der Remote-Access-Trojaner, kurz RAT. Sie kann den Forschern zufolge unter anderem den Desktop fernsteuern, Dateien durchsuchen sowie Audio- und Kamerafunktionen nutzen. Damit sie dauerhaft Zugriff haben, sorgten die Angreifer dafür, dass sich die Schadsoftware nach jedem Neustart automatisch wieder aktiviert.

Huntress zählte nach eigenen Angaben mindestens 40 Angriffe

Huntress zählte nach eigenen Angaben mindestens 40 Angriffe, die auf dieselbe Täter-Infrastruktur zurückgehen. Zwei bestätigte Fälle standen direkt mit den missbrauchten Custom GPTs in Verbindung. OpenAI entfernte mindestens einen der betroffenen GPTs wieder von der Plattform.

News

ChatGPT-Malware: Kriminelle verteilen Windows-Schadsoftware über KI

Vollzugriff für Hacker: ChatGPT-Ableger mit Schadsoftware infiziert

@spots #europe
Source: Bild
See more like this