Home 综合新闻 Mac 用戶成為在線傳播惡意軟件的虛假 AI 聊天目標

Mac 用戶成為在線傳播惡意軟件的虛假 AI 聊天目標

76
0

新的您現在可以收聽福克斯新聞的文章!

網絡犯罪分子總是追求人們最信任的東西。首先,是電子郵件。然後是搜索結果 現在是時候使用人工智能來進行聊天回答了。研究人員警告稱,一項新的活動可能會出現在 Google 搜索結果中的虛假 AI 對話,並悄悄提示 Mac 用戶安裝危險的惡意軟件。造成這種情況特別危險的是,一切看起來都是有用的、合法的、循序漸進的,直到你的系統被黑客入侵。

正在部署的惡意軟件是 Atomic macOS Stealer,通常稱為 AMOS,攻擊濫用了人們越來越依賴日常幫助的工俱生成的對話。調查人員證實,ChatGPT 和 Grok 都在該活動中被濫用。

註冊我的免費 Cyber​​​​Guy 報告

獲取最佳技術提示、重大安全警報以及直接發送到您收件箱的獨家優惠。另外,當您加入我的網站時,您將可以立即免費訪問我的《終極詐騙生存指南》 CYBERGUY.COM 通訊。

第三方黑客洩露 CHTGPT 帳戶詳細信息

只需複制一個終端命令,AMOS 等惡意軟件就會悄悄地在您的 Mac 上安裝。 (庫爾特·“Cyber​​​​Guy”·克努森)

虛假人工智能聊天結果如何導致惡意軟件

研究人員將其中一種感染追溯到一個簡單的谷歌搜索:“擦除 macOS 上的磁盤空間”。與常規的幫助文章不同,看起來像人工智能對話的結果直接在搜索中顯示給用戶。該對話提供了清晰、自信的說明,並以用戶被告知在 macOS 終端中運行命令結束。此命令安裝了 AMOS。

當研究人員遵循同樣的路徑時,他們發現許多有毒的人工智能對話出現在類似的搜索中。這種一致性強烈表明這是一次針對尋求日常維護幫助的 Mac 用戶的故意操作。

如果這聽起來很熟悉,那就應該如此。之前的一次活動使用了贊助搜索結果和 SEO 有毒鏈接,指向 GitHub 上託管的假冒 macOS 軟件。在這種情況下,攻擊者冒充合法應用程序,並通過安裝相同 AMOS infostealer 軟件的終端命令路由用戶。

研究人員表示,一旦執行終端命令,感染鏈就會立即開始。命令中的 base64 字符串被解碼為託管惡意 bash 腳本的 URL。該腳本旨在收集憑據、升級權限和建立持久性,所有這些都不會觸發可見的安全警告。

這裡的風險在於過程的清潔程度。沒有安裝窗口、明確的權限提示或任何可以讓您查看即將運行的內容的選項。由於一切都是通過命令行進行的,因此可以繞過正常的下載保護,攻擊者可以為所欲為。

MICROSOFT TYPOSQUATTING SCAM 通過交換消息來竊取登錄信息

chatGPT 網站是假的

虛假的人工智能聊天結果看起來很精緻且值得信賴,即使它們旨在誘騙您運行惡意命令。 (庫爾特·“Cyber​​​​Guy”·克努森)

為什麼這次攻擊如此有效?

這項活動結合了兩個強有力的想法。相信人工智能的答案,相信研究結果。大多數主要的聊天工具,包括 Grok on 這意味著攻擊者可以精心策劃一個簡短、優美的交流,看起來確實有幫助,同時隱藏導致它的操縱性聲明。

通過快速工程,攻擊者獲得 ChatGPT 來創建實際安裝惡意軟件的分步清理或安裝指南。然後,ChatGPT 的共享功能會在攻擊者的帳戶內創建一個公共鏈接。從那裡,犯罪分子要么支付贊助搜索位置的費用,要么使用搜索引擎優化策略將共享對話推到結果的頂部。

有些廣告的設計看起來與合法鏈接幾乎相同。除非您實際驗證廣告商的身份,否則很容易認為他們是安全的。研究人員記錄的一個例子顯示了一個贊助結果,該結果宣傳了一款假冒的 macOS“Atlas”瀏覽器,並帶有專業品牌。

一旦這些鏈接被激活,攻擊者就不需要做任何其他事情。他們等待用戶搜索、點擊、信任人工智能的輸出,並完全按照書面說明進行操作。

新的網絡釣魚詐騙中使用了真實的 Apple 支持電子郵件

iPhone 應用程序屏幕

攻擊者依賴於對搜索結果和人工智能答案的信任,因為他們知道大多數人不會質疑分步說明。 (庫爾特·“Cyber​​​​Guy”·克努森)

您可以採取 8 個步驟來防範假冒人工智能聊天機器人

人工智能工具很有用,但攻擊者現在正在精心設計答案,從而直接導致您陷入麻煩。這些步驟可以幫助您在不完全放棄研究或人工智能的情況下保持保護。

1) 切勿粘貼搜索結果或 AI 對話中的終端命令

這是最重要的規則。如果 AI 響應或網頁要求您打開終端並粘貼命令,請停止。合法的 macOS 修復永遠不需要盲目運行從互聯網複製的腳本。一旦按下 Enter 鍵,您將無法看到接下來會發生什麼。像 AMOS 這樣的惡意軟件依靠這種信任時刻來繞過正常的安全檢查。

2)將AI指令視為建議

人工智能的談話並不是可靠的來源。可以通過快速工程來操縱它們,以生成聽起來乾淨且自信的嚴肅的分步指南。在對任何 AI 生成的修復採取行動之前,請先通過 Apple 官方文檔或值得信賴的開發者網站進行查看。如果您無法輕鬆檢查它,請不要運行它。

3)使用密碼管理器來限制損害

密碼管理器為您使用的每個帳戶創建強大且唯一的密碼。如果惡意軟件竊取了一個密碼,它將無法解鎖其他所有密碼。許多密碼管理器還拒絕在虛假或不熟悉的網站上自動填充憑據,這可能會在您手動輸入任何內容之前提醒您出現問題。這個單一工具可以顯著減少竊取憑據的惡意軟件的影響。

接下來,檢查您的電子郵件是否在之前的違規行為中暴露過。我們的第一選擇密碼管理器(請參閱 Cyber​​​​guy.com/Passwords)包括內置滲透掃描儀,可檢查您的電子郵件地址或密碼是否出現在已知洩漏中。如果您發現匹配項,請立即更改所有重複使用的密碼,並使用新的、唯一的憑據保護這些帳戶。

查看 2025 年最佳專家評審密碼管理器: Cyber​​​​guy.com

4) 保持您的 macOS 和瀏覽器完全更新

AMOS 和類似的惡意軟件通常依賴於初始感染後已知的漏洞。更新修復了這些漏洞。延遲更新為攻擊者提供了更多的空間來升級權限或保持持久性。打開自動更新,這樣即使您忘記了也能得到保護。

5)在macOS上使用強大的防病毒軟件

現代 MacOS 惡意軟件通常僅由腳本和內存技術觸發。強大的防病毒軟件不僅僅掃描文件。它監視行為,識別可疑腳本,即使沒有下載任何明顯的內容,也可以阻止惡意活動。當惡意軟件通過終端命令傳播時,這一點尤其重要。

保護自己免受安裝惡意軟件並可能訪問您的私人信息的惡意鏈接的最佳方法是在您的所有設備上安裝強大的防病毒軟件。這種保護還可以提醒您注意網絡釣魚電子郵件和勒索軟件,從而確保您的個人信息和數字資產的安全。

獲取我挑選的 2025 年 Windows、Mac、Android 和 iOS 最佳防病毒保護獲獎者,網址: Cyber​​​​guy.com

6)對贊助搜索結果持懷疑態度

付費搜索廣告看起來與合法結果幾乎相同。在點擊廣告商之前,請務必驗證其身份。如果支持的結果導致 AI 聊天、下載或運行命令的指令,請立即將其關閉。

7) 避免來源不明的“清理”和“安裝”指南

承諾快速修復、磁盤清理或性能提升的搜索結果是惡意軟件的常見入口點。如果該目錄不是由 Apple 或信譽良好的開發人員託管,則假設它可能存在風險,尤其是在推送命令行解決方案時。

8)當指令看起來異常精美時放慢速度

攻擊者花時間讓虛假的人工智能對話看起來很有幫助和專業。清晰的格式和自信的語言並不是安全的標誌。他們通常是騙局的一部分。放慢速度並質疑來源通常足以打破攻擊鏈。

庫爾特的主要收穫

此活動展示了攻擊者如何從破壞系統到操縱信任。虛假的人工智能對話之所以有效,是因為它們看起來平靜、樂於助人且可靠。當這些對話得到研究結果的強化時,它們就繼承了不應有的可信度。 AMOS背後的技術技巧很複雜,但切入點很簡單。有人遵循指示,而不知道它們來自哪裡。

您是否曾經在沒有先仔細檢查的情況下遵循人工智能生成的修復程序?請寫信告知我們 Cyber​​​​guy.com

單擊此處下載福克斯新聞應用程序

註冊我的免費 Cyber​​​​Guy 報告

獲取最佳技術提示、重大安全警報以及直接發送到您收件箱的獨家優惠。另外,當您加入我的網站時,您將可以立即免費訪問我的《終極詐騙生存指南》 CYBERGUY.COM 通訊。

版權所有 2025 Cyber​​​​Guy.com。版權所有。

來源連結