Ailib.ir
  • کاربردهای هوش مصنوعی
    • Chatbots
  • شرکت‌های هوش مصنوعی
    • OpenAI
بدون نتیجه
مشاهده تمام نتایج
هوش مصنوعی کاربردی، روندها و اخبار
  • کاربردهای هوش مصنوعی
    • Chatbots
  • شرکت‌های هوش مصنوعی
    • OpenAI
بدون نتیجه
مشاهده تمام نتایج
وب سایت هوش مصنوعی
بدون نتیجه
مشاهده تمام نتایج
Home کاربردهای هوش مصنوعی Chatbots

اکانت های فیسبوک توسط افزونه مخرب جدید ChatGPT کروم ربوده شدند

مارس 22, 2023
در Chatbots, OpenAI
0 0
0
اکانت های فیسبوک توسط افزونه مخرب جدید ChatGPT کروم ربوده شدند
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

یک نسخه تروجانیزه شده از افزونه قانونی ChatGPT برای کروم در حال محبوبیت در فروشگاه وب کروم است و بیش از 9000 بار دانلود می کند و در عین حال حساب های فیس بوک را می دزدد.

این برنامه افزودنی یک کپی از افزونه مشروع محبوب کروم به نام “ChatGPT for Google” است که یکپارچه سازی ChatGPT را در نتایج جستجو ارائه می دهد. با این حال، این نسخه مخرب شامل کدهای اضافی است که سعی در سرقت کوکی های جلسه فیس بوک دارد.


ناشر برنامه افزودنی آن را در 14 فوریه 2023 در فروشگاه وب کروم آپلود کرد، اما تبلیغ آن را با استفاده از تبلیغات جستجوی Google در 14 مارس 2023 آغاز کرد. از آن زمان، به طور متوسط ​​هزار نصب در روز داشته است.

افزونه موجود در فروشگاه وب Chrome (Bleeping Computer)

محققی که آن را کشف کرده است، ناتی تال از آزمایشگاه‌های Guardio، گزارش می‌دهد که این افزونه با همان زیرساختی که در اوایل ماه جاری توسط یک افزونه مشابه کروم استفاده شده بود، ارتباط برقرار می‌کند که قبل از حذف گوگل از فروشگاه وب کروم، 4000 نصب را جمع آوری کرد.

از این رو، این نوع جدید بخشی از همان کمپین در نظر گرفته می‌شود، که اپراتورها آن را به عنوان پشتیبان در فروشگاه وب کروم برای زمانی که اولین برنامه افزودنی گزارش و حذف می‌شود، نگهداری می‌کنند.

هدف قرار دادن اکانت های فیسبوک

این برنامه افزودنی مخرب از طریق تبلیغات در نتایج جستجوی Google تبلیغ می شود، که به طور برجسته هنگام جستجوی “Chat GPT 4” نمایش داده می شوند.

با کلیک بر روی نتایج جستجوی حمایت‌شده، کاربران به صفحه فرود جعلی «ChatGPT برای Google» و از آنجا به صفحه افزونه در فروشگاه رسمی افزونه‌های Chrome می‌روند.

پس از اینکه قربانی برنامه افزودنی را نصب کرد، عملکرد وعده داده شده را دریافت می کند (ادغام ChatGPT در نتایج جستجو) زیرا کد برنامه افزودنی قانونی هنوز وجود دارد. با این حال، افزونه مخرب همچنین سعی می کند کوکی های جلسه را برای حساب های فیس بوک سرقت کند.

زنجیره عفونت (آزمایشگاه های گواردیو)

پس از نصب برنامه افزودنی، کدهای مخرب از عملکرد OnInstalled handler برای سرقت کوکی های جلسه فیس بوک استفاده می کند.

این کوکی‌های دزدیده شده به عوامل تهدید این امکان را می‌دهند که به عنوان کاربر وارد حساب فیسبوک شوند و به نمایه‌های خود، از جمله هرگونه ویژگی تبلیغات تجاری، دسترسی کامل داشته باشند.

این بدافزار از Chrome Extension API برای به دست آوردن فهرستی از کوکی‌های مرتبط با فیس‌بوک سوء استفاده می‌کند و با استفاده از کلید AES آنها را رمزگذاری می‌کند. سپس داده های سرقت شده را از طریق یک درخواست GET به سرور مهاجم استخراج می کند.

در حال بازیابی لیست کوکی ها از Google Chrome (آزمایشگاه های گواردیو)

گزارش Guardio Labs توضیح می دهد: “لیست کوکی ها با AES رمزگذاری شده و به مقدار هدر X-Cached-Key HTTP متصل شده است.”

“این تکنیک در اینجا استفاده می‌شود تا کوکی‌ها را بدون هیچ مکانیزم DPI (بازرسی عمیق بسته‌ها) که هشدارها را روی محموله بسته افزایش می‌دهد، مخفیانه خارج کنید.”

سپس بازیگران تهدید، کوکی‌های دزدیده شده را رمزگشایی می‌کنند تا جلسات فیس‌بوک قربانیان خود را برای کمپین‌های تبلیغات نادرست ربوده یا برای تبلیغ مطالب ممنوعه مانند تبلیغات داعش.

صفحه فیس بوک یک فروشنده RV که توسط مهاجم تصرف شده است (آزمایشگاه های گواردیو)

این بدافزار به طور خودکار جزئیات ورود به حساب‌های نقض شده را تغییر می‌دهد تا از بازپس‌گیری کنترل حساب‌های فیسبوک توسط قربانیان جلوگیری کند. همچنین نام و تصویر نمایه را به شخصیتی جعلی به نام «لیلی کالینز» تغییر می‌دهد.

در حال حاضر، افزونه مخرب Google Chrome همچنان در فروشگاه وب Google Chrome وجود دارد.

با این حال، محقق امنیتی این افزونه مخرب را به تیم فروشگاه وب کروم گزارش داد که احتمالاً به زودی حذف خواهد شد.

متأسفانه، بر اساس تاریخچه قبلی، عوامل تهدید احتمالاً یک طرح “C” از طریق یک پسوند “پارک شده” دیگر دارند که می تواند موج عفونت بعدی را تسهیل کند.

BleepingComputer با Google تماس گرفت و سؤالات بیشتری در مورد برنامه افزودنی داشت، اما پاسخی بلافاصله در دسترس نبود.

برچسب ها: chat gptChatGPT
نوشته قبلی

از ChatGPT-3.5 تا ChatGPT-4: یک جهش کوانتومی در پردازش زبان طبیعی و قابلیت های چندوجهی

نوشته‌ی بعدی

حسابداران بریتانیا بر سر جدول زمانی پذیرش با هم درگیر هستند

نوشته‌ی بعدی
حسابداران بریتانیا بر سر جدول زمانی پذیرش با هم درگیر هستند

حسابداران بریتانیا بر سر جدول زمانی پذیرش با هم درگیر هستند

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

You might also like

مالزی Ryt Bank را راه اندازی کرد ، اولین بانک هوش مصنوعی خود

مالزی Ryt Bank را راه اندازی کرد ، اولین بانک هوش مصنوعی خود

آگوست 31, 2025
سیستم عامل های برتر برنامه نویسی AI AI Web3 ساخت

سیستم عامل های برتر برنامه نویسی AI AI Web3 ساخت

آگوست 30, 2025
آنچه اخبار رولپ در مورد نبرد با اطلاعاتی می گوید

آنچه اخبار رولپ در مورد نبرد با اطلاعاتی می گوید

آگوست 30, 2025
Tencent Hunyuan Video-Foley صدای زنده را به AI Video می آورد

Tencent Hunyuan Video-Foley صدای زنده را به AI Video می آورد

آگوست 29, 2025
بازاریابی AI Boom با بحران اعتماد مصرف کننده روبرو است

بازاریابی AI Boom با بحران اعتماد مصرف کننده روبرو است

آگوست 29, 2025
قول ، شک و تردید و معنی آن برای آسیای جنوب شرقی

قول ، شک و تردید و معنی آن برای آسیای جنوب شرقی

آگوست 29, 2025

AiLib

هوش مصنوعی وارد عصر جدیدی شده است. قابلیت‌های اخیر آن موجب حیرت همگان شده است. در این حیرت جذاب در کنارتان هستیم.

دسته‌ها

  • Chatbots
  • OpenAI
  • Uncategorized
  • شرکت‌های هوش مصنوعی
  • کاربردهای هوش مصنوعی

برچسب‌ها

ChatGPT chat gpt
  • کاربردهای هوش مصنوعی
  • شرکت‌های هوش مصنوعی

© 2023 AiLib.ir - هوش مصنوعی کاربردی، روندها و اخبار

خوش آمدید!

وارد ناحیه کاربری خود شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • کاربردهای هوش مصنوعی
    • Chatbots
  • شرکت‌های هوش مصنوعی
    • OpenAI

© 2023 AiLib.ir - هوش مصنوعی کاربردی، روندها و اخبار