Kaspersky: un nuovo malware ruba le credenziali dei social media sfruttando una falsa app ChatGPT

Kaspersky: un nuovo malware ruba le credenziali dei social media sfruttando una falsa app ChatGPT

(Adnkronos) – Milano, 23 febbraio 2023. I ricercatori di Kaspersky hanno identificato una nuova campagna di malware che sfrutta la crescente popolarità del chatbot AI ChatGPT. I criminali informatici stanno distribuendo il malware attraverso le community di Facebook, proponendo una versione desktop falsa di ChatGPT. Al posto del bot, gli utenti ricevono Fobo, un Trojan che ruba informazioni sensibili, come le credenziali degli account di Facebook, TikTok e Google, oltre a dati finanziari personali e aziendali.  I ricercatori di Kaspersky hanno recentemente identificato una campagna malevola in corso che prende di mira gli utenti di ChatGPT, un chatbot di intelligenza artificiale che da diversi mesi ha attirato l’attenzione di appassionati di informatica, creativi e altri utenti. I truffatori creano gruppi sui social network che imitano in modo convincente gli account ufficiali di OpenAI o almeno sembrano essere vere e proprie community di sostenitori di ChatGPT.  Questi gruppi fraudolenti pubblicano post all’apparenza ufficiali con le novità sul servizio e promuovono un programma che si finge un client desktop per ChatGPT.  Una volta selezionato il link dal post, gli utenti vengono indirizzati a un sito web ben realizzato, che sembra identico a quello ufficiale di ChatGPT, e invitati a scaricare una presunta versione di ChatGPT per Windows, che in realtà è un archivio con un file eseguibile. Il processo di installazione inizia, ma si interrompe bruscamente segnalando che non è stato possibile installare il programma. Di conseguenza, gli utenti potrebbero pensare che l’installazione non sia andata a buon fine e quindi ignorare il messaggio di errore.  In realtà l’installazione del programma procede all’insaputa dell’utente e un nuovo Trojan stealer, Trojan-PSW.Win64.Fobo, viene scaricato sul computer dell’utente. Questo Trojan è progettato per rubare le informazioni relative agli account salvati su vari browser, tra cui Chrome, Edge, Firefox e Brave. I cyber criminali che si nascondono dietro questo Trojan sono particolarmente interessati a rubare i cookie e le credenziali di accesso dagli account di Facebook, TikTok e Google, soprattutto quelli riconducibili ad aziende. Il Trojan ruba le credenziali di accesso e tenta di ottenere informazioni aggiuntive, come il budget speso per la pubblicità e il saldo attuale dei conti aziendali.  Gli attaccanti stanno prendendo di mira il mercato globale. Il “client desktop” fraudolento per ChatGPT ha attaccato utenti in Africa, Asia, Europa e America.  “Questa campagna che ha preso di mira ChatGPT è un esempio evidente di come i criminali informatici stiano sfruttando tecniche di social engineering per carpire la fiducia che gli utenti ripongono in brand e servizi popolari. È importante che gli utenti capiscano che, solo perché un servizio sembra essere legittimo, non significa che lo sia. Informandosi e prestando attenzione, gli utenti possono proteggersi da questo tipo di attacchi”, ha commentato Darya Ivanova, Security Expert di Kaspersky.
 Per ulteriori informazioni sul Trojan Fobo è possibile consultare Kaspersky Daily.  Per proteggersi ed esplorare le nuove tecnologie in modo sicuro, Kaspersky consiglia di:  •Fare attenzione quando si scarica un software da Internet, soprattutto se proviene da un sito web di terzi. Cercare sempre di effettuare il download del software dal sito ufficiale dell’azienda o del servizio che si utilizza.  •Verificare che il sito da cui si scarica il software sia legittimo. È importante cercare sempre l’icona del lucchetto nella barra degli indirizzi e assicurarsi che l’URL del sito inizi con https://.  •Utilizzare password forti e uniche per ogni account e attivare l’autenticazione a due fattori quando possibile. Questo contribuisce a proteggere i vostri account dalla compromissione da parte dei cyber criminali.  •Diffidare da link sospetti o da e-mail provenienti da fonti sconosciute. I truffatori spesso utilizzano tecniche di social engineering per indurre gli utenti a cliccare sui link o a scaricare software dannosi.  •Utilizzare una soluzione di sicurezza affidabile, assicurandosi di aggiornarla frequentemente. Kaspersky Premium è aggiornato con le ultime funzionalità e può aiutare a rilevare e rimuovere qualsiasi malware presente sul computer.  Informazioni su Kaspersky Kaspersky è un’azienda di sicurezza informatica e digital privacy che opera a livello globale fondata nel 1997. La profonda competenza di Kaspersky in materia di threat intelligence e sicurezza si trasforma costantemente in soluzioni e servizi innovativi per proteggere le aziende, le infrastrutture critiche, i governi e gli utenti di tutto il mondo. L'ampio portfolio di soluzioni di sicurezza dell'azienda include la protezione degli Endpoint leader di settore e una serie di soluzioni e servizi specializzati per combattere le minacce digitali sofisticate e in continua evoluzione. Più di 400 milioni di utenti sono protetti dalle tecnologie di Kaspersky e aiutiamo 240.000 clienti aziendali a proteggere ciò che è per loro più importante. Per ulteriori informazioni: https://www.kaspersky.it/
 Seguici su: 

 
http://www.facebook.com/kasperskylabitalia
 
https://www.linkedin.com/company/kaspersky-lab-italia
 
https://www.instagram.com/kasperskylabitalia/
 
https://t.me/KasperskyItalia
 Contatto di redazione: NoesisKaspersky Italia Cristina Barelli, Silvia Pasero, Eleonora BossiAlessandra Venneri Head of Corporate Communications & Public Affairs Italy kaspersky@noesis.netPiazza Sigmund Freud, 1 – Milano alessandra.venneri@kaspersky.com  —immediapress/ictwebinfo@adnkronos.com (Web Info)

Last Updated on 23 Febbraio 2023 by Redazione 2

Redazione 2

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

error: Tutti i diritti riservati