بدافزار جدید با ظاهری شبیه به چت‌جی‌پی‌تی کاربران ویندوز و مک را هدف قرار داد

۰۸ خرداد ۱۴۰۵

پژوهشگران امنیتی به‌تازگی از شناسایی یک وب‌سایت جعلی خبر داده‌اند که با تقلید دقیق از صفحه دانلود ابزار هوش مصنوعی چت‌جی‌پی‌تی، کاربران را به نصب بدافزارهای مخرب روی سیستم‌عامل‌های ویندوز و مک ترغیب می‌کند. 

این وب‌سایت فریبنده با آدرس openew[.]app طراحی شده و ظاهری کاملا مشابه با پلتفرم رسمی شرکت اوپن‌ای‌آی دارد، اما هدف واقعی آن سرقت گذرواژه‌ها، اطلاعات مرورگرها و به‌ویژه دارایی‌های رمزارزی کاربران است.

مهاجمان در این کارزار سایبری با یک طراحی دقیق، کاربران هر دو سیستم‌عامل محبوب بازار را هدف قرار داده‌اند. در حالی که کاربران ویندوز پس از کلیک روی دکمه دانلود، یک بارگذار بدافزار ساخته‌شده از ابزارهای متن‌باز را دریافت می‌کنند، کاربران سیستم‌عامل مک با تهدید بسیار جدی‌تری روبه‌رو می‌شوند. برای پلتفرم مک، این سایت بدافزار پیشرفته‌ای به نام ادیسه استیلر (Odyssey Stealer) را تزریق می‌کند که نسخه‌ای فرعی از خانواده معروف بدافزارهای آموس (AMOS) است و به‌طور اختصاصی برای سرقت کیف پول‌های دیجیتال طراحی شده است.

بررسی‌های فنی نشان می‌دهد بدافزار نسخه مک پس از اجرا، با به‌کارگیری زنجیره‌ای از اسکریپت‌ها و ساخت یک صفحه اعلان جعلی کاملا مشابه با سیستم‌عامل، کاربر را فریب می‌دهد تا رمز عبور دستگاه خود را وارد کند. با دسترسی به این رمز، بدافزار به سراغ زنجیره کلید مک رفته و اطلاعات حساس بیش از ۱۲ مرورگر مبتنی بر کرومیوم و همچنین فایرفاکس را به همراه نشست‌های فعال تلگرام سرقت می‌کند. 

خطرناک‌ترین ویژگی این بدافزار، توانایی آن در حذف برنامه‌های رسمی کیف پول‌های سخت‌افزاری مانند لجر و ترزور و جایگزینی آن‌ها با نسخه‌های مخرب و آلوده است تا در آینده دارایی‌های جدید کاربر را نیز به سرقت ببرد.

تفاوت هزینه پیاده‌سازی این دو بخش، نگرش هکرها به ارزش مالی قربانیان را به‌خوبی آشکار می‌کند؛ در حالی که زیرساخت بخش ویندوز با ابزارهای رایگان و هزینه‌ای کمتر از ۱۰۰ دلار راه‌اندازی شده، اجاره ماهانه بدافزار ادیسه برای سیستم‌عامل مک در بازار سیاه حدود ۳ هزار دلار هزینه دارد. این امر نشان می‌دهد مهاجمان سایبری اطمینان دارند که بازدهی مالی سرقت از کاربران مک به دلیل احتمال بالای نگهداری رمزارز توسط آن‌ها، این سرمایه‌گذاری سنگین را جبران می‌کند. کارشناسان به کاربران توصیه می‌کنند برنامه‌های هوش مصنوعی را تنها از منابع رسمی یا فروشگاه‌های معتبر اپلیکیشن دریافت کنند و در صورت دانلود از این سایت، سریعا نسبت به تغییر رمز عبور حساب‌ها و انتقال دارایی‌های دیجیتال خود اقدام نمایند.

توضیحات بیشتر:
Fake ChatGPT download site infects Windows and Mac users with malware