کمیته رکن چهارم – گزارشی جدید نشان می دهد که یک مشکل رو به رشد در مورد یک بدافزار در تلفن های اندرویدی وجود دارد که می تواند باعث آسیب رساندن یا سرقت اطلاعات از تلفن شما شود. این بدافزار وانمود میکند که یک ربات چت هوش مصنوعی به نام ChatGPT است که بسیاری از مردم از آن استفاده می کنند.
ChatGPT هنوز برای کاربران اندروید منتشر نشده است و اگر برنامهای را پیدا کردید که ادعا میکند ChatGPT است، باید از استفاده از آن خودداری کنید زیرا ممکن است این برنامهها بدافزار خطرناکی باشند که برای سرقت اطلاعات شخصی شما طراحی شدهاند.
محققان واحد شبکه های پالو آلتو ۴۲ بدافزار را کشف کردند که تقریباً همزمان با انتشار GPT-3.5 و GPT-4 OpenAI شروع به ظاهر شدن کردند، این گونه های بدافزار به طور خاص افرادی را که علاقه مند به استفاده از ابزار ChatGPT هستند هدف قرار می دهند.
دو بدافزار فعال توسط محققان شناسایی شده است: یکی Meterpreter Trojan نام دارد که به عنوان برنامه ای به نام “SuperGPT” ظاهر می شود، و بدافزار دیگر وانمود می کند که برنامه واقعی ChatGPT است، اما مخفیانه پیام هایی را به شماره تلفن های گران قیمت ارسال می کند.
محققان همچنین شکل مخربی از Android Package Kit (APK) را پیدا کرده اند، یک نوع فایل که برای نصب برنامهها در دستگاههای اندرویدی استفاده میشود. این APK مخرب یک نسخه تغییر یافته از یک برنامه اصلی است.
این برنامه قانونی یک دستیار هوش مصنوعی بر اساس آخرین نسخه ChatGPT است، اگر کسی این نسخه مخرب را نصب کند، به مهاجم این امکان را می دهد که تلفن اندرویدی او را از راه دور کنترل کند.
محققان همچنین مجموعه دیگری از نمونههای بدافزار APK را کشف کردند که در ظاهر بیگناه به نظر میرسند و صفحهای را با اطلاعاتی درباره ChatGPT نمایش میدهند که در عین حال هىف مخربی را پنهان میکند.
چیزی که این نمونههای بدافزار را فریبندهتر میکند این است که از لوگوی OpenAI، یعنی سازمان دهنده ChatGPT، به عنوان نماد برنامه خود استفاده میکنند.
این APKهای مخرب توانایی ارسال پیامک به شماره های پرهزینه و گران قیمت را دارند. اعداد تعرفه Premium بیش از شماره تلفن های معمولی هزینه دارند و معمولاً برای خدماتی استفاده می شوند.
برای محافظت از خود، لازم است هنگام دانلود برنامهها در تلفن اندرویدی مراقب باشید، به منابع قابل اعتماد پایبند باشید و مراقب برنامههایی باشید که ممکن است وانمود کنند که مرتبط نیستند، مخصوصاً اگر ادعا میکنند مرتبط با ChatGPT هستند.
منبع: باشگاه خبرنگاران جوان