日本語版
最新ニュース
科学&テクノロジー

このサイバー攻撃は ChatGPT を使用して Mac ユーザーを騙します

現在、Mac ユーザーを標的としたサイバー攻撃が行われています。インターネット ユーザーを罠にかけるために、ハッカーは ChatGPT に統合された共有機能を使用します。この攻撃により、すべてのデータを吸い上げるウイルスがインストールされます。 標的を絞ったサイバー攻撃 macOS ユーザー 進行中です。カスペルスキーの研究者によって特定されたこの攻撃は、単純な URL で AI との会話を共有できる ChatGPT 機能の使用に基づいています。この機能をハイジャックすることで、サイバー犯罪者はインターネット ユーザーをだますことができます。 まず海賊が買うだろう 広告リンク Googleなどの検索エンジンで。これらのリンクにより、ハッカーはインターネット上で必要なコンテンツを宣伝できるようになります。これが完了すると、正規に購入した広告スペースを使用して、公式 OpenAI ドメイン、つまり ChatGPT.com でホストされているページを共有します。このトリックは被害者の不信感を和らげるのに役立ちます。ユーザーがエンジン上で OpenAI の AI ブラウザである ChatGPT Atlas を検索すると、ハッカーは「広告」を表示します。 こちらもお読みください: ChatGPT はもう十分にクールではありませんか? OpenAI、ユーザーの批判に直面して AI を修正 ChatGPT の会話に隠された偽のインストール…

このサイバー攻撃は ChatGPT を使用して Mac ユーザーを騙します

現在、Mac ユーザーを標的としたサイバー攻撃が行われています。インターネット ユーザーを罠にかけるために、ハッカーは ChatGPT に統合された共有機能を使用します。この攻撃により、すべてのデータを吸い上げるウイルスがインストールされます。

標的を絞ったサイバー攻撃 macOS ユーザー 進行中です。カスペルスキーの研究者によって特定されたこの攻撃は、単純な URL で AI との会話を共有できる ChatGPT 機能の使用に基づいています。この機能をハイジャックすることで、サイバー犯罪者はインターネット ユーザーをだますことができます。

まず海賊が買うだろう 広告リンク Googleなどの検索エンジンで。これらのリンクにより、ハッカーはインターネット上で必要なコンテンツを宣伝できるようになります。これが完了すると、正規に購入した広告スペースを使用して、公式 OpenAI ドメイン、つまり ChatGPT.com でホストされているページを共有します。このトリックは被害者の不信感を和らげるのに役立ちます。ユーザーがエンジン上で OpenAI の AI ブラウザである ChatGPT Atlas を検索すると、ハッカーは「広告」を表示します。

こちらもお読みください: ChatGPT はもう十分にクールではありませんか? OpenAI、ユーザーの批判に直面して AI を修正

ChatGPT の会話に隠された偽のインストール ガイド

実際、広告リンクはユーザーを ChatGPT との会話にリダイレクトします。会話の内容は攻撃者によって変更され、 偽のインストールガイド。このガイドは、一連の非常に具体的なリクエストに基づいて加工されています。この偽のガイドは、ChatGPT Atlas を macOS にインストールする方法をユーザーに説明します。これは実際には、ターゲットがコンピュータに悪意のあるソフトウェアをインストールするように仕向ける罠です。

このガイドでは、ユーザーに次のことを奨励しています。 コードを 1 行コピーして貼り付けます ターミナルでは、通常のインターフェイスを介するのではなく、テキスト コマンドを入力して Mac を制御できるアプリケーションです。予想どおり、このコマンドではブラウザーがインストールされません。

データを盗むウイルス

実際には、このコマンドはハッカーが管理するサイトにスクリプトをダウンロードして実行します。このスクリプトは、インストール許可を装って、macOS 管理者のパスワードを要求します。次に、AMOS (Atomic Stealer) マルウェアをダウンロードしてマシンにインストールします。 2023 年に出現するこのウイルスは、次のように設計されています。 情報を盗む パスワードやユーザー名など、コンピュータ上に保持されます。このマルウェアは、Google 上のいくつかの悪意のある広告ですでに数回発見されています。

データを吸い上げた後、マルウェアはバックドアをシステムに侵入させます。このバックドアは次のことを保証します 継続的なリモートアクセス、コンピューターを再起動した後でも。

こちらもお読みください: WiFi が遅い場合は、iPhone、Mac、または iPad のせいである可能性があります

macOS に対する「ClickFix」攻撃

これは「ClickFix」攻撃です。このタイプの攻撃は以下に基づいています ユーザー操作サイバー犯罪者は、被害者をだまして危険な行動を自ら実行させ、通常の保護やセキュリティ メカニズムを回避できるようにします。

サイバー攻撃の独創性は、AI を中心とした演出にあります。悪意のあるコンテンツは ChatGPT からのものであるように見せかけ、インターネット ユーザーの疑惑を軽減します。

「スポンサー付きリンクは、信頼できるドメイン上のプロフェッショナルな外観のページに移動します。また、『インストール ガイド』は単純なターミナル コマンドです。多くのユーザーにとって、この信頼性とシンプルさの組み合わせは、普段の不信感を払拭するのに十分です。しかし、結果はシステムの完全な侵害です。」 研究者のウラジーミル・グルスキー氏はこう説明する。

Kaspersky が 01net へのレポートで説明しているように、 「インフォスティーラーは、2025 年に最も急速に成長する脅威の 1 つであることが証明されており、サイバー犯罪者は攻撃の信頼性を高めるためにテーマ、偽ツール、AI 生成コンテンツを積極的に悪用しています。」。罠にはまらないように、たとえそれが ChatGPT との会話からのものであっても、macOS ターミナルに見慣れないコマンドを入力しないでください。 AI が提供するコマンドを盲目的に信頼しないでください。ハッカーによって操作された可能性があります。

👉🏻 テクノロジー ニュースをリアルタイムでフォローします: 01net をソースに追加します グーグル、チャンネル登録してください ワッツアップ

#このサイバー攻撃は #ChatGPT #を使用して #Mac #ユーザーを騙します

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。