Fałszywy pakiet ChatGPT: Cisco ostrzega przed wirusem

Fałszywy pakiet ChatGPT krąży w mailach i komunikatach. Cisco ostrzega, że w plikach ukryto ransomware Luckyghost, trudne do wykrycia przez AV.

Foto. pixabay

Jak podaje Aftonbladet, użytkownicy są zachęcani e-mailami i innymi komunikatami do pobrania rzekomego „pakietu ChatGPT”. Cisco ostrzega, że w plikach ukryto złośliwe oprogramowanie, które może unieruchomić komputer.

Zagrożenie ma być trudniejsze do wykrycia, bo paczka zawiera prawdziwe biblioteki AI z platformy GitHub.

Prawdziwe biblioteki, ukryte malware

Według Cisco problemem jest to, że połączenie legalnych komponentów z GitHuba i ukrytego ładunku złośliwego utrudnia pracę narzędziom ochronnym.

– To sprawia, że programy antywirusowe mają duże trudności z wykryciem zagrożenia – mówi Henrik Bergqvist, ekspert ds. cyberbezpieczeństwa w Cisco Sweden.

Ransomware Luckyghost

W plikach ma znajdować się ransomware „Luckyghost”.

– Daje on atakującemu pełną kontrolę nad komputerem, a także możliwość przejścia do innych komputerów w tej samej organizacji – mówi Bergqvist.

Cisco opisywało wcześniej kampanie, w których złośliwe instalatory podszywają się pod narzędzia AI, w tym warianty z rodziny Lucky_Gh0$t, na blogu zespołu Cisco Talos.

Rekomendacja: tylko oficjalne źródła

Cisco radzi zachować ostrożność przy klikaniu w linki oraz pobierać materiały wyłącznie z oficjalnych źródeł.

Udostępnij
Follow:
Twórca i redaktor Skandynawiainfo.pl, portalu, który od 2015 roku dostarcza polskim czytelnikom aktualne i możliwie bezstronne informacje o Szwecji oraz krajach nordyckich. Od lat przygląda się Skandynawii „od środka”, a nie z perspektywy folderów turystycznych – pisze prosto i konkretnie o tym, co się zmienia, dlaczego to ważne i jak może wpływać na codzienne życie, szczególnie Polaków mieszkających w regionie. Skupia się na tematach społecznych i praktycznych, dbając o rzetelność, kontekst i spokojny, rzeczowy ton.