Meta cảnh báo hacker lạm dụng ChatGPT để phát tán mã độc lên thiết bị người dùng

Meta cảnh báo hacker nguỵ trang phần mềm độc hại dưới dạng công cụ ChatGPT.

Công ty mẹ của Facebook, Meta đưa ra những cảnh báo đáng báo động về ChatGPT. 

Theo SlashGear, Meta đã phát hiện ra 10 mã độc, bao gồm DuckTail và NodeStealer, giả làm ChatGPT và một công cụ AI tổng hợp khác, nhắm mục tiêu mọi người thông qua tiện ích mở rộng trình duyệt độc hại, quảng cáo và các nền tảng MXH khác. Mục đích của họ là chạy quảng cáo trái phép từ các tài khoản doanh nghiệp bị xâm phạm trên internet.

Meta cảnh báo hacker lạm dụng ChatGPT để phát tán mã độc lên thiết bị người dùng

“Hàng loạt tiện ích mở rộng ChatGPT cho trình duyệt chứa mã độc do tin tặc tạo ra đã được phát hiện” các kỹ sư bảo mật Meta Duc H. Nguyen và Ryan Victory cho biết. "Các tiện ích mở rộng độc hại này sẽ được quảng cáo trên các trang MXH và thông qua các kết quả tìm kiếm được tài trợ để lừa mọi người tải xuống phần mềm độc hại."

Đáng lo ngại là các công cụ chứa mã độc được tích hợp một số tính năng tương tự như ChatGPT, khiến người dùng không đề phòng về những rủi ro. ChatGPT không phải là sản phẩm AI "tai tiếng" duy nhất đang bị lạm dụng bởi tin tặc, vì chúng cũng đã nhắm vào đối thủ ChatGPT của chính Google có tên là Bard để che giấu phần mềm độc hại.  

Meta cảnh báo hacker lạm dụng ChatGPT để phát tán mã độc lên thiết bị người dùng

TechCrunch cho biết, mã độc DuckTail có nguồn gốc từ Việt Nam và đã nhắm mục tiêu đến người dùng Facebook từ năm 2021. Phần mềm độc hại này đánh cắp cookie của trình duyệt và chiếm quyền điều khiển các phiên đăng nhập để đánh cắp dữ liệu của nạn nhân, bao gồm thông tin tài khoản, dữ liệu vị trí và mã xác thực hai yếu tố. Nó cũng có thể chiếm đoạt bất kỳ tài khoản kinh doanh Facebook nào mà nạn nhân có quyền truy cập.

Meta cảnh báo hacker lạm dụng ChatGPT để phát tán mã độc lên thiết bị người dùng

NodeStealer đã được Facebook xác định vào tháng 1, nhắm mục tiêu các trình duyệt internet trên Windows với mục tiêu đánh cắp cookie, tên người dùng và mật khẩu đã lưu để cuối cùng xâm phạm tài khoản Facebook, Gmail và Outlook. Nó cũng có nguồn gốc từ Việt Nam và được phân phối bởi các tác nhân đe dọa từ trong nước.

Meta cho biết họ đã nhanh chóng hành động để phá vỡ NodeStealer, bao gồm gửi yêu cầu gỡ xuống tới nhà đăng ký bên thứ ba, nhà cung cấp dịch vụ lưu trữ và dịch vụ ứng dụng như Namecheap, vốn là mục tiêu để tạo điều kiện phân phối phần mềm độc hại.

Meta cảnh báo hacker lạm dụng ChatGPT để phát tán mã độc lên thiết bị người dùng

Gã khổng lồ mạng xã hội cũng cho biết họ đã không quan sát thấy bất kỳ mẫu phần mềm độc hại mới nào từ dòng NodeStealer kể từ ngày 27 tháng 2 năm nay, tuy nhiên việc khảo sát vẫn đang duy trì.

Thật khó để dự đoán được cách mà hacker lạm dụng ChatGPT để lừa đảo người dùng, nhưng cách an toàn nhất và tốt nhất là tìm kiếm các công cụ do OpenAI cung cấp thông qua trang web chính thức.

 

Bài viết liên quan

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

HongSuo: "Tôi muốn đối đầu T1 và học hỏi từ Faker"

HongSuo: "Tôi muốn đối đầu T1 và học hỏi từ Faker"

Khoa Nguyen

Lần đầu tiên góp mặt tại một kỳ MSI với tư cách tuyển thủ chính thức, HongSuo không giấu được sự háo hức khi được tranh tài trên sân khấu quốc tế. Trong buổi phỏng vấn bên lề MSI 2026, tuyển thủ đường giữa đã chia sẻ về cảm xúc khi đặt chân đến Daejeon, hành trình giành suất đánh chính, mục tiêu đối đầu T1 cùng lời cảm ơn dành cho người hâm mộ luôn đồng hành với đội tuyển.

eSports
Khi nghệ thuật truyền thống làm chủ màn ảnh: "Akane-banashi" chính thức xác nhận mùa 2, chốt lịch ra mắt đầu năm 2027

Khi nghệ thuật truyền thống làm chủ màn ảnh: "Akane-banashi" chính thức xác nhận mùa 2, chốt lịch ra mắt đầu năm 2027

hoanlagvn

Sau khi mùa đầu tiên khép lại với những dư âm đầy cảm xúc, đài truyền hình TV Asahi đã khiến cộng đồng người hâm mộ vỡ òa khi chính thức thông báo: Dự án anime chuyển thể từ siêu phẩm manga "Akane-banashi" sẽ tiếp tục hành trình chinh phục khán giả với mùa thứ hai, dự kiến lên sóng vào tháng 1 năm 2027.

Giải trí
Siêu bom tấn "The One Piece" của Netflix chốt lịch ra mắt: 7 tập phim trọn vẹn và lời khẳng định từ giọng nói huyền thoại của Luffy!

Siêu bom tấn "The One Piece" của Netflix chốt lịch ra mắt: 7 tập phim trọn vẹn và lời khẳng định từ giọng nói huyền thoại của Luffy!

hoanlagvn

Cuộc đại tu nhan sắc cho hành trình đi tìm kho báu vĩ đại nhất thế giới này được nhào nặn bởi bàn tay ma thuật của Wit Studio (xưởng phim đứng sau thành công vang dội của các mùa đầu Attack on Titan). Sự kết hợp giữa tư duy đồ họa đỉnh cao của năm 2026-2027 và một cốt truyện kinh điển hứa hẹn sẽ tạo nên một cơn địa chấn trên toàn cầu.

Giải trí
Lên đầu trang