Des experts en sécurité ont lancé l’alerte concernant une campagne de malware sophistiquée exploitant les résultats de recherche Google pour compromettre à distance des ordinateurs. L’attaque commence de manière innocente, avec des utilisateurs recherchant ChatGPT sur Google, mais ses conséquences sont de grande portée, permettant aux attaquants de prendre le contrôle total des appareils infectés.
Contrairement aux méthodes traditionnelles de distribution de malware, cette campagne utilise des services légitimes pour tromper les victimes. Parmi les liens sponsorisés apparaissant dans les résultats de recherche, l’un dirige les utilisateurs vers chatgpt.com, le domaine officiel de OpenAI. Cependant, ce lien apparemment fiable mène en réalité à un GPT malveillant personnalisé nommé “Plus 5.6”, conçu par les attaquants pour se faire passer pour une version authentique du chatbot.
Comment l’arnaque fonctionne en utilisant des plateformes de confiance
Selon la société de cybersécurité Huntress, cette opération de malware se distingue par l’utilisation par les attaquants de plateformes réputées pour renforcer leur crédibilité. Les victimes qui cliquent sur l’annonce sponsorisée sont dirigées à travers un CAPTCHA Cloudflare, ajoutant une illusion de légitimité. Ensuite, le malware installe silencieusement un cheval de Troie sur le système de la victime, donnant aux hackers un accès à distance.
Ce cheval de Troie possède des capacités alarmantes : il peut naviguer dans les fichiers, activer la caméra et le microphone de l’appareil sans consentement, et prendre effectivement le contrôle total de l’ordinateur. L’utilisation trompeuse de domaines officiels et de mesures de sécurité web courantes rend cette campagne particulièrement dangereuse, car elle exploite la confiance des utilisateurs dans des marques et services familiers.
En conséquence, les internautes recherchant des outils d’IA comme ChatGPT doivent faire preuve d’une vigilance accrue, car même des résultats de recherche ayant l’apparence officielle peuvent dissimuler des menaces conçues pour infiltrer leurs appareils via des tactiques d’ingénierie sociale sophistiquées.