Користувачі ChatGPT у небезпеці: хакери заманюють їх підробленим чат-ботом для ПК

chatgpt, чат-бот, хакери
Фото: Ілюстративне фото | ChatGPT працює лише через веббраузери або через розширення. Жодних версій "для ПК" або "для смартфона" не існує.

Фахівці з кібербезпеки нагадують, що жодних окремих версій ChatGPT для ПК не існує – цей чат-бот доступний лише через браузер.

Дослідники антивірусної компанії Trend Micro попереджають про шкідливу програму, яка під виглядом клієнтської версії ChatGPT для Windows заражає комп'ютери. Про це експерти компанії повідомляють на своїй офіційній сторінці у Twitter. Найбільшу загрозу зазнають користувачі браузера Google Chrome.

chatgpt, чат-бот, хакери, trend micro Fullscreen
Підроблений шкідливий варіант ChatGPT дуже схожий на справжній, який могла б випустити OpenAI
Фото: Trend Micro

Річ у тому, що потрапивши на прийом хакерів і завантаживши на свій комп'ютер "програму ChatGPT для ПК" вони дають кіберзлочинцям доступ на копіювання збережених облікових даних зі спеціальної папки браузера.

Шкідлива програма розповсюджується через zip-архів, який містить файл з іменем ChatGPT For Windows Setup 1.0.0.exe. Під час процесу встановлення вона працює у фоновому режимі та починає вилучати дані для входу в Chrome за допомогою Havelock, інструменту, який витягує та розшифровує облікові записи, куки та історію з веббраузерів на основі Chromium (сам Google Chrome, Microsoft EDGE, Opera, Brave та інші).

chatgpt, чат-бот, хакери, trend micro Fullscreen
За допомогою Havelock крадуть облікові записи, кукі та історію з веббраузерів на основі Chromium.
Фото: Trend Micro

Шкідлива програма підключається до різних доменів соцмережі Facebook та месенджера Telegram, а також до сервісу Lumtest для запиту географічного розташування.

Усі отримані та зібрані дані хакерська програма відправляє через Telegram, а підроблений клієнт ChatGPT створює запис AutoStart у реєстрі, щоб забезпечити запуск шкідливої програми щоразу при запуску зараженої машини.

Експерти нагадують, що OpenAI (автор ChatGPT) не випускала жодної спеціальної версії для ПК та жодної версії для смартфонів. Сервіс чат-бота доступний лише через браузер за цим офіційним посиланням.

Також ChatGPT доступний прямо з пошукової системи Bing або в браузері Microsoft EDGE. Крім браузера від Microsoft чат-бот вбудований в панель оновленого браузера Opera One.

Існують окремі та перевірені розширення для браузерів, але всі вони так чи інакше прив'язані до вебверсії ChatGPT.

Раніше Фокус повідомляв, що ChatGPT-5 не відрізнятиметься від людини: експерти жахаються та попереджають про небезпеку.