أصدرت شركة الأمن السيبراني ESET تقرير التهديدات للنصف الثاني من عام 2023، وسلطت الضوء على ثلاثة مواضيع مثيرة للاهتمام بشكل خاص وهي:
- إساءة استخدام اسم ChatGPT من قبل مجرمي الإنترنت،
- ظهور البرامج الضارة Lumma Stealer،
- انتشار برامج التجسس Android SpinOk SDK.
إساءة استخدام اسم ChatGPT
في النصف الثاني من عام 2023، قامت ESET بحظر 650.000 محاولة للوصول إلى النطاقات الضارة التي تتضمن أسماؤها “chatgpt” أو سلسلة مماثلة في إشارة واضحة إلى ChatGPT chatbot.
توجد إحدى عمليات الاحتيال في OpenAI API لـ ChatGPT. تحتاج واجهة برمجة التطبيقات إلى مفتاح واجهة برمجة تطبيقات خاص يجب حمايته بعناية وعدم كشفه من قبل المستخدمين أبدًا. ومع ذلك تطلب بعض التطبيقات من المستخدمين تقديم مفاتيح واجهة برمجة التطبيقات الخاصة بهم حتى تتمكن التطبيقات من استخدام ChatGPT.
تقرير ESET:
كما كتب باحثو ESET، “إذا أرسل التطبيق مفتاحك إلى خادم المطور. فقد يكون هناك ضمان ضئيل أو معدوم بعدم تسريب مفتاحك أو إساءة استخدامه، حتى لو تم الاتصال بـ OpenAI API أيضًا.”
تجربة تثبيت”ChatGPT Next Web”:
تم تثبيت تطبيق الويب “ChatGPT Next Web” الذي تم أخذه كمثال بواسطة ESET على 7000 خادم. من غير المعروف ما إذا كان هذا التطبيق قد تم إنشاؤه كجهد في حملة التصيد الاحتيالي لمفاتيح ChatGPT API أو تم عرضه على الإنترنت لسبب آخر.
تتم محاسبة استخدام مفتاح API بواسطة OpenAI. لذا، بمجرد حصولك على مفتاح واجهة برمجة التطبيقات الخاص بشخص ما، واعتمادًا على المستخدمين أو اشتراك الشركة، قد يستخدمه المهاجم لتلبية احتياجاته الخاصة دون الدفع؛ وقد يقوم المهاجم أيضًا بإعادة بيعها لمجرمي الإنترنت الآخرين.
اسماء وهمية مستوحاة من ChatGPT:
بالإضافة إلى ذلك، شهد النصف الثاني من عام 2023 الكثير من أسماء النطاقات المستوحاة من ChatGPT. والتي أدت جميعها إلى اكتشاف ملحقات متصفح Google Chrome الضارة باسم “JS/Chromex.Agent.BZ”. أحد الأمثلة هو gptforchrome(.)com، مما يؤدي إلى مثل هذا الامتداد الضار الذي يطالب المستخدمين بتقديم معلومات شخصية حساسة، مثل عناوين البريد الإلكتروني وكلمات المرور.
زيادة البرامج الضارة Lumma Stealer
Lumma Stealer هو برنامج ضار يهدف إلى سرقة بيانات المستخدمين الشخصية، مثل أسماء المستخدمين وكلمات المرور وتفاصيل بطاقات الائتمان. في النصف الثاني من عام 2023، شهد Lumma Stealer زيادة كبيرة في النشاط، حيث تم اكتشافه في أكثر من 10000 هجوم.
أحد الأسباب الرئيسية لزيادة نشاط Lumma Stealer هو أن البرنامج أصبح أكثر كفاءة في سرقة بيانات المستخدمين. يمكن للبرنامج الآن الوصول إلى بيانات من أكثر من 100 تطبيق وموقع ويب، بما في ذلك:
- تطبيقات الويب المصرفية
- تطبيقات البريد الإلكتروني
- منصات التواصل الاجتماعي
- محفظات العملات المشفرة
يمكن للبرنامج أيضًا تسجيل ضغطات المفاتيح، مما يسمح للمهاجمين برؤية كل ما يكتبه المستخدم على جهاز الكمبيوتر الخاص به.
انتشار برامج التجسس Android SpinOk SDK
SpinOk SDK هو حقيبة برامج تجسس تستهدف أجهزة Android. في النصف الثاني من عام 2023، تم اكتشاف SpinOk SDK في أكثر من 100 تطبيق Android.
يمكن لـ SpinOk SDK جمع مجموعة واسعة من بيانات المستخدمين، بما في ذلك:
- معلومات الاتصال
- موقع GPS
- سجل المكالمات
- رسائل البريد الإلكتروني
- سجل التصفح
- تسجيلات الصوت
يمكن للمهاجمين استخدام هذه البيانات لتتبع المستخدمين وسرقتها.
نصائح لتخفيف المخاطر
فيما يلي بعض النصائح لتخفيف المخاطر من هذه التهديدات:
- لا تثق بأي تطبيق يطلب منك تقديم مفاتيح واجهة برمجة التطبيقات الخاصة بك.
- كن حذرًا عند تثبيت ملحقات متصفح Chrome.
- تحديث برامجك ونظام التشغيل الخاص بك بانتظام.
- استخدم برنامج مكافحة الفيروسات وبرامج
اقرأ أيضًا:
كاسبرسكي تدرس قدرة ChatGPT على اكتشاف روابط التصيد الاحتيالي
المصدر




















