首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >警惕新型网络攻击:MacStealer恶意软件借虚假ChatGPT指令传播

警惕新型网络攻击:MacStealer恶意软件借虚假ChatGPT指令传播

原创
作者头像
qife122
发布2026-01-17 13:33:50
发布2026-01-17 13:33:50
890
举报

网络安全警报:MacStealer恶意软件通过虚假ChatGPT指令传播

安全研究人员发现,攻击者正在利用ChatGPT来诱骗Mac用户将一条命令行粘贴到终端中,从而安装恶意软件。具体而言,它会安装MacStealer,这使得攻击者能够获取iCloud密码、文件以及信用卡详细信息。

此攻击的目标人群是那些在谷歌上搜索如何释放Mac磁盘空间指令的用户……

Engadget的Sam Chapman表示,在他看到网络安全公司Huntress的报告时,一直在关注这种利用AI寻找新方法实施老式诈骗的日益增长的趋势。

黑客显然正在利用AI生成的指令,将危险的命令植入谷歌搜索结果中。当不知情的用户执行这些命令时,会促使计算机授予黑客安装恶意软件所需的访问权限。

攻击者与ChatGPT进行了一次对话,在对话中引入了该终端命令,将聊天记录公开,然后付费让谷歌推广此链接。

Huntress公司表示,这使得该链接出现在谷歌关于“释放Mac磁盘空间”搜索结果的顶部。

受害者搜索了“在macOS上清理磁盘空间”。谷歌在页面顶部显示了两个排名很高的结果,其中一个将最终用户导向一个ChatGPT……

CSD0tFqvECLokhw9aBeRqpDYEW0kbSB846if+rgIeUduBqiDUfeZ5PMKKAfakWkiysNifp+1prRTfbo+KEpxWDar8LX6yem35D+kZ6zLHIrYWijtWxh4wIOUtZvX/3HPT8YxKqS0qm5xJ+sfI6Mjz8orUdPYulhOpInjI+1AiO4=

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 网络安全警报:MacStealer恶意软件通过虚假ChatGPT指令传播
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档