勒索与攻击🔥8.0

攻击者滥用ChatGPT特性并结合ClickFix手法分发木马恶意软件

原标题: 攻击者滥用ChatGPT特性并结合ClickFix手法分发木马恶意软件

InfosecurityMagazine·2026/9/30 11:30:00🔗 原文

📋总体概括

Huntress研究人员披露一起针对在Google搜索ChatGPT的用户的攻击活动:攻击者投放仿冒ChatGPT的恶意广告/站点,诱导用户运行看似验证的命令,即ClickFix社会工程手法,最终植入功能强大的木马。该活动将AI工具的热度与ClickFix技术结合,说明攻击者正快速利用新兴热门应用的搜索流量投毒,普通用户防范难度显著上升。

⚡关键信息

  • ▸Huntress研究人员发现针对Google搜索ChatGPT用户的恶意活动
  • ▸攻击者通过仿冒ChatGPT的虚假页面吸引用户访问
  • ▸攻击链采用ClickFix社会工程手法诱导用户手动执行命令
  • ▸最终载荷为功能强大的木马程序
  • ▸活动显示攻击者正借AI热门应用流量分发恶意软件

🔥犀利点评

AI是当下最大的流量入口,攻击者自然闻风而动。这次把仿冒ChatGPT站点与ClickFix结合,本质上是把「让用户自己装恶意软件」这套已经验证高效的骗术,套上AI的皮再收割一波。广告位投毒成本低、转化率高,搜索引擎的审核机制显然跟不上。用户要记住:真正的ChatGPT不需要你跑什么PowerShell命令验证,凡是让你复制粘贴命令的,一律是骗局。

本文由本站自动聚合,以下为原始来源:前往 InfosecurityMagazine 阅读全文 →