【社群媒體資安近況】
👾👾👾全新惡意 ChatGPT Chrome 擴充套件,會盜走 Facebook 帳號控制權🗡🗡🗡
資安廠商 Guardio 旗下的資安研究人員,近期發現一個正常的 Google Chrome 擴充套件 ChatGPT for Google,遭到駭侵者植入惡意程式碼,以竊取用戶的 Facebook 帳號控制權。
研究人員發現該擴充套件在使用時,會連線到先前已遭 Google 移除的惡意擴充套件相同的伺服器;該惡意擴充套件同樣也是宣稱以提供 ChatGPT 功能為號召,因此研究人員認為新的惡意擴充套件是與舊版相同的攻擊活動。
駭侵者隨即會竄改使用者設定的登入密碼,導致用戶無法再次存取自己的 Facebook 帳號,甚至還會把用戶的個人顯示名稱與大頭貼改掉。
鑑於 ChatGPT 等生成式 AI 工具近期引發的熱潮,許多駭侵者以此名目進行冒名詐騙攻擊,投放各式假冒 App、擴充套件或釣魚網站;建議用戶在搜尋使用這類工具時,必須提高警覺,避免使用非官方出品的 App、擴充套件或網站。
詳細資訊請參考:https://www.twcert.org.tw/tw/cp-104-7013-39fcf-1.html
沒有留言:
張貼留言