Lendületbe jöttek a hamis ChatGPT appok

​Több olyan kártékony alkalmazás bukkant fel, amelyek ChatGPT-alapú chatbotoknak álcázzák magukat, miközben a valóságban a felhasználók megkopasztása a céljuk.
 

A csalók mindig is felhasználták, illetve fel fogják használni a legújabb trendeket, technológiákat, hogy megtömjék a zsebeiket. Ez alól a sokat emlegetett ChatGPT sem jelent kivételt.
 
A mesterséges intelligencia és a chatbotok iránti érdeklődés vitathatatlanul minden eddiginél nagyobb, ezért a felhasználók az Apple App Store és a Google Play felületein egyre gyakrabban keresgélnek olyan appok után, amelyek valamilyen módon képesek kihasználni a ChatGPT adta lehetőségeket. Ezt pedig a csalók igyekeznek a saját javukra fordítani, és megtévesztő alkalmazásokkal próbálják rászedni a gyanútlan felhasználókat.
 
Az ilyen típusú, ártalmas alkalmazásokat a Sophos fleeceware gyűjtőnéven említi. Ezen appok ingyenes verziói közel nulla funkcionalitással rendelkeznek. A használatukat szinte teljesen ellehetetlenítő mennyiségű reklámmal megspékelten a gyanútlan felhasználókat arra sarkallják, hogy regisztráljanak egy emelt szintű szolgáltatásra, amely évente akár több száz dollárba is kerülhet.
 
A fleeceware appok úgy működnek, hogy az ingyenes próbaidőszak lejárta után ne legyen sok hasznuk, így a készülékek tulajdonosai nagy valószínűséggel egyszerűen törlik azokat, miközben könnyedén megfeledkezhetnek a háttérben továbbra is meglévő előfizetésük lemondásáról. A Sophos kutatása szerint ilyen alkalmazások mind a Google Playen, mind az Apple App Store-ban megjelentek már. A terjesztőik pedig az alkalmazásboltokban mesterségesen javítják az értékeléseket hamis véleményekkel.
 
A biztonsági cég eddig összesen hat ChatGPT fleeceware alkalmazást (Chat GBT, GAl Assistant, Al Chat GBT - Open Chatbot App, Al Chat - Chatbot Al Assistant, Genie AI Chatbot, Al Chatbot - Open Chat Writer) vizsgált meg, amelyek mindegyike azt állította, hogy a ChatGPT algoritmusán alapul.
 
A Sophos kiemelte, hogy a felhasználóknak tisztában kell lenniük azzal, hogy léteznek ilyen alkalmazások, és mindig olvassák el az apróbetűs részeket, amikor rákoppintanak egy "előfizetés" gombra. Továbbá a felhasználók jelenthetik az alkalmazásokat az Apple-nek és a Google-nek, ha úgy gondolják, hogy a fejlesztők etikátlan eszközöket használnak profitszerzés érdekében.
 
  1. 3

    Az IBM Db2 egy újabb biztonsági javítással bővült.

  2. 4

    A Docker fejlesztői egy több éve létező biztonsági rést foltoztak be.

  3. 3

    A Trend Micro VPN Proxy One Pro egy biztonsági hiba miatt kapott frissítést.

  4. 3

    Négy biztonsági hiba látott napvilágot az ISC BIND kapcsán.

  5. 4

    Több mint egy tucat biztonsági javítással érkezett meg a legújabb Chrome verzió.

  6. 3

    A Zyxel számos vezeték nélküli hozzáférési ponthoz adott ki biztonsági frissítést.

  7. 3

    A Juniper több hibát javított a Junos OS-ben.

  8. 3

    A Vtiger CRM két biztonsági hiba miatt kapott frissítést.

  9. 3

    Az IBM WebSphere Application Serverhez egy biztonsági frissítés vált letölthetővé.

  10. 4

    A SolarWinds kritikus sebezhetőségeket is orvosolt az ARM esetében.

Partnerhírek
​A kék halál képernyőn túl

A hibás CrowdStrike-frissítés okozta széleskörű informatikai leállások előtérbe helyezték a szoftverfrissítések kérdését. Frissítsünk vagy inkább ne?

Mesterséges intelligencia és deepfake a támadásokban

Az ESET legújabb Threat Report jelentése átfogó képet ad az ESET szakértői csapata által 2023 decemberétől 2024 májusáig megfigyelt fenyegetettségi trendekről.

hirdetés
Közösség