Cyberprzestępcy używają ChatGPT do dystrybucji złośliwego oprogramowania

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Badacze ds. cyberbezpieczeństwa z firmy Kaspersky ostrzegają przed nową kampanią złośliwego oprogramowania, w której do infekowania komputerów z systemem macOS wykorzystywana jest funkcja udostępniania czatów ChatGPT. Z raportu opublikowanego 8 grudnia wynika, że cyberprzestępcy rozpowszechniają infostealera AMOS (Atomic macOS Stealer), publikując fałszywe instrukcje instalacyjne bezpośrednio w domenie chatgpt.com.

Mechanizm ataku opiera się na płatnych reklamach Google. Po wpisaniu haseł takich jak „chatgpt atlas” użytkownicy są przekierowywani na adresy URL w formacie chatgpt.com/share/, prowadzące do publicznie udostępnionych rozmów ChatGPT. Zawierają one szczegółowe, profesjonalnie sformułowane instrukcje instalacji rzekomej „przeglądarki Atlas”, która w rzeczywistości nie istnieje.

Instrukcje nakłaniają ofiary do skopiowania i uruchomienia polecenia w terminalu macOS. Polecenie to pobiera skrypt z domeny atlas-extension.com. Po uruchomieniu skrypt wielokrotnie prosi użytkownika o podanie hasła systemowego, aż do skutku. Następnie, wykorzystując podwyższone uprawnienia, instaluje złośliwe oprogramowanie AMOS.

Według Kaspersky, malware wykrada hasła, pliki cookie i dane z przeglądarek Chrome oraz Firefox, informacje z portfeli kryptowalut (m.in. Electrum, Coinomi i Exodus), a także dokumenty w formatach TXT, PDF i DOCX z folderów Pulpit, Dokumenty i Pobrane. Dodatkowo instalowany jest trwały backdoor, który zapewnia atakującym długoterminowy, zdalny dostęp do systemu nawet po jego ponownym uruchomieniu.

Atak wykorzystuje rozwiniętą wersję techniki ClickFix, której popularność – według danych ESET – wzrosła o 517% w pierwszej połowie 2025 roku. Kluczową rolę odgrywa tu tzw. prompt engineering – cyberprzestępcy wykorzystują ChatGPT do generowania wiarygodnych instrukcji, a następnie publikują je jako autentycznie wyglądające rozmowy w oficjalnej domenie OpenAI.

Z analiz firmy Moonlock wynika, że kampanie AMOS dotarły już do ponad 120 krajów, a najbardziej dotknięte są Stany Zjednoczone, Francja, Włochy, Wielka Brytania i Kanada. CrowdStrike poinformował z kolei o zablokowaniu ponad 300 prób ataków AMOS między czerwcem a sierpniem 2025 roku.

Eksperci podkreślają, że kampania żeruje na zainteresowaniu legalną przeglądarką ChatGPT Atlas, uruchomioną przez OpenAI 21 października 2025 roku dla macOS. Ostrzegają, by nigdy nie uruchamiać poleceń terminala pochodzących z niezweryfikowanych źródeł, nawet jeśli są hostowane w pozornie zaufanej domenie. Kaspersky rekomenduje stosowanie oprogramowania antymalware również na komputerach Mac oraz – jako dodatkową ostrożność – analizowanie podejrzanych poleceń, np. poprzez zapytanie narzędzi AI o ich działanie, zanim zostaną wykonane.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Nowy model Veeam ma pomóc firmom ocenić realną gotowość do bezpiecznego AI

Niemal 70% przedsiębiorstw na świecie wykorzystuje już sztuczną inteligencję...

Między efektywnością a etyką. Nauka szuka zasad korzystania z generatywnej AI

Generatywna sztuczna inteligencja coraz mocniej zaznacza swoją obecność w...

Regulacje i geopolityka zmieniają rynek AI. Stawką suwerenność gospodarcza

Ponad 70 krajów pracuje nad regulacjami dotyczącymi sztucznej inteligencji,...
Wiadomości

Nowy model Veeam ma pomóc firmom ocenić realną gotowość do bezpiecznego AI

Niemal 70% przedsiębiorstw na świecie wykorzystuje już sztuczną inteligencję...

Co piąty pracownik na świecie korzysta z AI niemal codziennie. Polska i Europa w tyle

Połowa pracowników na świecie korzysta z AI kilka...

Regulacje i geopolityka zmieniają rynek AI. Stawką suwerenność gospodarcza

Ponad 70 krajów pracuje nad regulacjami dotyczącymi sztucznej inteligencji,...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Między efektywnością a etyką. Nauka szuka zasad korzystania z generatywnej AI

Generatywna sztuczna inteligencja coraz mocniej zaznacza swoją obecność w...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

AI zmienia kulturę szybciej niż regulacje. Branża cyfrowa przedstawia rekomendacje dla rynku kreatywnego

Potrzebne są programy edukacyjne dla branży kreatywnej na temat...
Coś dla Ciebie

Wybrane kategorie