ChatGPT扩展功能附带恶意插件,窃取Facebook账号
· 2023-03-24

有关ChatGPT的浏览器扩展功能越来越受欢迎,在Chrome线上应用程序商店累计许多下载,也被网络犯罪分子盯上,锁定特定扩展功能附带恶意插件。


有关ChatGPT的浏览器扩展功能越来越受欢迎,在Chrome线上应用程序商店累计许多下载,也被网络犯罪分子盯上,锁定特定扩展功能附带恶意插件。


安全团队Guardio Labs的研究总监Nati Tal发现,一款今年上架的Chrome扩展功能“ChatGPT for Google”,功能是使用Google、Yahoo、DuckDuckGo等搜索引擎时可集成ChatGPT提供的资讯。不过,网络犯罪分子利用Google搜索广告,先引导用户前往错误的登录页面,附带恶意插件取得用户的Facebook账号资讯,接着才转换到Chrome线上应用程序商店下载扩展功能,这种手法使ChatGPT for Google累计约有9,000次下载。



Guardio Labs分析这种恶意插件的感染途径。(Source:BleepingComputer)


用户通过ChatGPT for Google,使用搜索引擎会显示ChatGPT提供的资讯,这部分功能的程序代码正常运行。不过,恶意插件却同时窃取Facebook的session cookies,恐怕能让网络犯罪分子能以用户身份登录Facebook账号,取得对方的所有权限。


恶意插件会自动更改受害账号的登录资讯,防止受害者重新要回账号的控制权,甚至将个人名称和照片转换成名为Lilly Collins的假账号,从事不法宣传。



受害的Facebook账号被更改名称,并宣传恐怖组织的内容。(Source:BleepingComputer)


这种做法本月稍早就曾出现,同样是打着ChatGPT名号的Chrome扩展功能,并利用Facebook广告宣传再附带恶意插件,累计约有4,000次下载,这次则是新的变体。


自ChatGPT爆红,网络犯罪分子多次利用它的名号取得受害者的信任,借此入侵个人账号、取得机密敏感资料,这种状况不断上演,用户对于新的软件和服务应多留心。Guardio Labs已向Chrome线上应用程序商店回应问题,有疑虑的扩展功能可能会下架。


(首图来源:shutterstock)


热门文章
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
首页
游戏
合作
发现
我的