Cyberprzestępcy używają ChatGPT do dystrybucji złośliwego oprogramowania

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Badacze ds. cyberbezpieczeństwa z firmy Kaspersky ostrzegają przed nową kampanią złośliwego oprogramowania, w której do infekowania komputerów z systemem macOS wykorzystywana jest funkcja udostępniania czatów ChatGPT. Z raportu opublikowanego 8 grudnia wynika, że cyberprzestępcy rozpowszechniają infostealera AMOS (Atomic macOS Stealer), publikując fałszywe instrukcje instalacyjne bezpośrednio w domenie chatgpt.com.

Mechanizm ataku opiera się na płatnych reklamach Google. Po wpisaniu haseł takich jak „chatgpt atlas” użytkownicy są przekierowywani na adresy URL w formacie chatgpt.com/share/, prowadzące do publicznie udostępnionych rozmów ChatGPT. Zawierają one szczegółowe, profesjonalnie sformułowane instrukcje instalacji rzekomej „przeglądarki Atlas”, która w rzeczywistości nie istnieje.

Instrukcje nakłaniają ofiary do skopiowania i uruchomienia polecenia w terminalu macOS. Polecenie to pobiera skrypt z domeny atlas-extension.com. Po uruchomieniu skrypt wielokrotnie prosi użytkownika o podanie hasła systemowego, aż do skutku. Następnie, wykorzystując podwyższone uprawnienia, instaluje złośliwe oprogramowanie AMOS.

Według Kaspersky, malware wykrada hasła, pliki cookie i dane z przeglądarek Chrome oraz Firefox, informacje z portfeli kryptowalut (m.in. Electrum, Coinomi i Exodus), a także dokumenty w formatach TXT, PDF i DOCX z folderów Pulpit, Dokumenty i Pobrane. Dodatkowo instalowany jest trwały backdoor, który zapewnia atakującym długoterminowy, zdalny dostęp do systemu nawet po jego ponownym uruchomieniu.

Atak wykorzystuje rozwiniętą wersję techniki ClickFix, której popularność – według danych ESET – wzrosła o 517% w pierwszej połowie 2025 roku. Kluczową rolę odgrywa tu tzw. prompt engineering – cyberprzestępcy wykorzystują ChatGPT do generowania wiarygodnych instrukcji, a następnie publikują je jako autentycznie wyglądające rozmowy w oficjalnej domenie OpenAI.

Z analiz firmy Moonlock wynika, że kampanie AMOS dotarły już do ponad 120 krajów, a najbardziej dotknięte są Stany Zjednoczone, Francja, Włochy, Wielka Brytania i Kanada. CrowdStrike poinformował z kolei o zablokowaniu ponad 300 prób ataków AMOS między czerwcem a sierpniem 2025 roku.

Eksperci podkreślają, że kampania żeruje na zainteresowaniu legalną przeglądarką ChatGPT Atlas, uruchomioną przez OpenAI 21 października 2025 roku dla macOS. Ostrzegają, by nigdy nie uruchamiać poleceń terminala pochodzących z niezweryfikowanych źródeł, nawet jeśli są hostowane w pozornie zaufanej domenie. Kaspersky rekomenduje stosowanie oprogramowania antymalware również na komputerach Mac oraz – jako dodatkową ostrożność – analizowanie podejrzanych poleceń, np. poprzez zapytanie narzędzi AI o ich działanie, zanim zostaną wykonane.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Nowy model Veeam ma pomóc firmom ocenić realną gotowość do bezpiecznego AI

Niemal 70% przedsiębiorstw na świecie wykorzystuje już sztuczną inteligencję...

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...

AI w pracy bez zasad i nadzoru. Badanie Sharp pokazuje skalę zjawiska Shadow AI

Nowe badania Sharp Europe sugerują, że dla wielu organizacji...
Wiadomości

96 proc. firm z incydentem bezpieczeństwa. Rynek cyberochrony przechodzi w tryb proaktywny

Aż 96 proc. firm doświadczyło co najmniej jednego incydentu...

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...

AI w pracy bez zasad i nadzoru. Badanie Sharp pokazuje skalę zjawiska Shadow AI

Nowe badania Sharp Europe sugerują, że dla wielu organizacji...

AI zmienia globalny eksport. Europa może zostać w tyle

Sztuczna inteligencja wyszła już poza fazę eksperymentów wśród eksporterów...

Izba AI: strategia sztucznej inteligencji to dobry fundament, teraz potrzebny jest AI Action Plan

AI Chamber (Izba AI) reaguje na rządową politykę rozwoju...

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...

Nowy model Veeam ma pomóc firmom ocenić realną gotowość do bezpiecznego AI

Niemal 70% przedsiębiorstw na świecie wykorzystuje już sztuczną inteligencję...

Co piąty pracownik na świecie korzysta z AI niemal codziennie. Polska i Europa w tyle

Połowa pracowników na świecie korzysta z AI kilka...
Coś dla Ciebie

Wybrane kategorie