iSport News

أطلق خبراء الأمن تحذيرات من حملة برمجيات خبيثة متطورة تستغل نتائج بحث Google لاختراق أجهزة الكمبيوتر عن بُعد. تبدأ الهجمة بشكل بريء، حيث يبحث المستخدمون عن ChatGPT على Google، لكن العواقب تكون واسعة النطاق، حيث تمكن المهاجمين من السيطرة الكاملة على الأجهزة المصابة.

على عكس طرق توزيع البرمجيات الخبيثة التقليدية، تستغل هذه الحملة خدمات شرعية لخداع الضحايا. من بين الروابط المدعومة التي تظهر في نتائج البحث، يوجه أحدها المستخدمين إلى chatgpt.com، النطاق الرسمي لـ OpenAI. ومع ذلك، فإن هذا الرابط الذي يبدو موثوقًا يقود في الواقع إلى GPT مخصص خبيث يُدعى “Plus 5.6”، صممه المهاجمون ليبدو كنسخة أصلية من الدردشة الآلية.

كيفية عمل الاحتيال باستخدام منصات موثوقة

وفقًا لشركة الأمن السيبراني Huntress، تبرز هذه العملية الخبيثة بسبب استخدام المهاجمين لمنصات ذات سمعة طيبة لبناء المصداقية. يُوجه الضحايا الذين ينقرون على الإعلان المدعوم عبر CAPTCHA من Cloudflare، مما يضيف وهم الشرعية. بعد ذلك، يتم تثبيت حصان طروادة بصمت على نظام الضحية، مما يمنح القراصنة وصولاً عن بُعد.

يحمل هذا الحصان طروادة قدرات مقلقة: يمكنه التنقل عبر الملفات، وتفعيل كاميرا وميكروفون الجهاز دون موافقة، والسيطرة بشكل كامل على الكمبيوتر. يجعل الاستخدام المضلل للنطاقات الرسمية وتدابير أمان الويب الشائعة هذه الحملة خطيرة بشكل خاص، حيث تستغل ثقة المستخدمين في العلامات التجارية والخدمات المألوفة.

نتيجة لذلك، يجب على مستخدمي الإنترنت الذين يبحثون عن أدوات الذكاء الاصطناعي مثل ChatGPT توخي الحذر الشديد، حيث أن نتائج البحث التي تبدو رسمية قد تخفي تهديدات مصممة لاختراق أجهزتهم من خلال تكتيكات الهندسة الاجتماعية المتطورة.

News iSport