شبکه و امنیت

چت جی‌پی‌تی‌های سفارشی ابزار جدید هکرها؛ حملات ClickFix و انتشار بدافزار RAT!

تا حالا شده وقتی توی گوگل سرچ می‌کنید، به یه نتیجه اسپانسردار و جذاب برسید و با خودتون بگید “آهان، خودشه!” ولی بعدش بفهمید چه کلاه گشادی سرتون رفته؟ داستان جدید دنیای سایبری دقیقا همینجوریه. هکرها این بار دست گذاشتن روی نسخه های سفارشی ChatGPT و دارن از طریق تبلیغات گوگل، کاربرا رو مستقیم هدایت می‌کنن به سمت سایت‌های آلوده!

حملات سایبری ChatGPT

این روزها همه دارن درباره هوش مصنوعی حرف می‌زنن و به قول معروف این تکنولوژی ترند شده. هکرها و سایبرکریمینال‌ها هم خوب بلدن چطور از این آب گل‌آلود ماهی بگیرن. اونا با ساختن نسخه های تقلبی و Custom از ChatGPT و تبلیغ کردنشون توی نتایج جستجوی گوگل، دارن تله‌های مرگباری برای کاربرا پهن می‌کنن. قضیه وقتیخطرناک‌تر میشه که متوجه میشید این سایت‌ها از تکنیک مرموزی به اسم ClickFix استفاده می‌کنن.

حملات ClickFix چطور کار می‌کنند؟

شاید بپرسید این ClickFix چی هست اصلا؟ خیلی ساده بگیم، یه ترفند مهندسی اجتماعیه که توش به کاربر یه پیام خطای دروغین نشون میدن. مثلا بهتون میگن مرورگرتون آپدیت نیست یا اسکریپت صفحه اجرا نشده و برای درست شدن کار، باید یه کدی رو کپی کنید و توی ترمینال یا PowerShell سیستم‌تون اجرا کنید! کاربری هم که از همه جا بی‌خبره، فکر میکنه داره یه مشکل فنی ساده رو فیکس میکنه، در حالی که داره دو دستی کنترل سیستمشو تقدیم هکرها میکنه.

کدنویسی و امنیت سایبری

پشت صحنه فاجعه؛ نصب بدافزار RAT

وقتی اون دستور لعنتی رو اجرا می‌کنید، پشت صحنه کلی اتفاقات بد میفتد. هدف نهایی این مهاجمان نصب کردن یک RAT یا همون Remote Access Trojan روی سیستم قربانیه. با نصب شدن این بدافزار، هکر عملاً به تمام سیستم شما دسترسی کامل پیدا میکنه؛ از پسووردها و اطلاعات بانکی گرفته تا وب‌کم و فایل‌های شخصی. واقعا ترسناکه، مگه نه؟

امنیت دیجیتال این روزها دیگه یک گزینه‌ نیست، بلکه یک ضرورت حیاتی است. هوش مصنوعی دو روی یک سکه است که هم به پیشرفت کمک میکند و هم ابزار دست کلاه‌برداران شده است.

برای اینکه در دام اینجور حملات نیفتید، چندتا نکته ساده ولی مهم رو باید همیشه یادتون باشه:

  • هیچ وقت روی لینک‌های اسپانسردار مشکوک گوگل برای دانلود ابزارهای معروف کلیک نکنید.
  • ابزارهای هوش مصنوعی رو فقط و فقط از وب‌سایت‌های رسمی مثل openai.com استفاده کنید.
  • اگر سایتی از شما خواست کدی رو توی PowerShell یا ترمینال کپی و پیست کنید، بدونید صد درصد داریه‌ یه کاسه‌ای زیر نیم‌کاسشه!

در نهایت دنیای فناوری روز به روز پیچیده‌تر میشه و هوشیاری ما تنها سپر دفاعی‌مون در برابر این تهدیدات مدرن است. حواست رو به سیستم‌ت باشه!

منبع اصلی: BleepingComputer Linux

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا