By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Κακόβουλη επέκταση Chrome κλέβει συνομιλίες ChatGPT και DeepSeek από 900.000 χρήστες
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Κακόβουλη επέκταση Chrome κλέβει συνομιλίες ChatGPT και DeepSeek από 900.000 χρήστες
Security

Κακόβουλη επέκταση Chrome κλέβει συνομιλίες ChatGPT και DeepSeek από 900.000 χρήστες

Marizas Dimitris
Last updated: 7 Ιανουαρίου 2026 04:24
Marizas Dimitris
Share
Κακόβουλη επέκταση Chrome κλέβει συνομιλίες ChatGPT και DeepSeek από 900.000 χρήστες
Κακόβουλη επέκταση Chrome κλέβει συνομιλίες ChatGPT και DeepSeek από 900.000 χρήστες
SHARE


Contents
  • Πώς λειτουργεί το κακόβουλο λογισμικό
    • IoC
    • Δίκτυο και C2 IoC

Δύο απατεώνες επεκτάσεις του Chrome έχουν θέσει σε κίνδυνο περισσότερους από 900.000 χρήστες μέσω της μυστικής διείσδυσης των συνομιλιών ChatGPT και DeepSeek, μαζί με πλήρη ιστορικά περιήγησης, σε διακομιστές εισβολέων.

Ανακαλύφθηκε από ερευνητές της OX Security, το κακόβουλο λογισμικό υποδύεται το νόμιμο εργαλείο πλευρικής γραμμής AI AITOPIA AI, με ένα ψεύτικο να κερδίζει ακόμη και το σήμα “Επιλεγμένα” της Google.

Η ομάδα έρευνας OX αναγνωρισθείς η απειλή κατά τη διάρκεια της ανάλυσης ρουτίνας, αποκαλύπτοντας επεκτάσεις που κλωνοποιούν τη διεπαφή του AITOPIA για συνομιλία με LLM όπως οι GPT και Claude.

Κακόβουλη επέκταση Chrome κλέβει συνομιλίες ChatGPT και DeepSeek από 900.000 χρήστες

Με την ονομασία “Chat GPT για Chrome με GPT-5, Claude Sonnet & DeepSeek AI” (600K+ χρήστες, ID: fnmihdojmnkclgjpcoonokmkhjpjechg, έκδοση 1.9.6) και “AI Sidebar με Deepseek, ChatGPT, Claude και περισσότερους χρήστες”, ID: inhcgfpbfdjbjogdfjbclgolkmhnooop), ζητούν συναίνεση “ανώνυμων αναλυτικών στοιχείων” για την απόκρυψη κλοπής δεδομένων.

Κακόβουλη επέκταση Chrome κλέβει συνομιλίες ChatGPT και DeepSeek από 900.000 χρήστες

Οι φορείς απειλών φιλοξενούν πολιτικές απορρήτου στο Lovable.dev για να αποκρύψουν τις προελεύσεις και οι απεγκατεστημένες επεκτάσεις ανακατευθύνονται στο άλλο.

Πώς λειτουργεί το κακόβουλο λογισμικό

Καρτέλες παρακολούθησης εγκατεστημένων επεκτάσεων μέσω του chrome.tabs.onUpdated API, δημιουργώντας ένα μοναδικό “gptChatId” ανά θύμα. Κατά τον εντοπισμό διευθύνσεων URL του chatgpt.com ή του deepseek.com, σκουπίζουν στοιχεία DOM για μηνύματα προτροπής, απαντήσεις και αναγνωριστικά περιόδου σύνδεσης, αποθηκεύοντας δεδομένα τοπικά πριν από την κωδικοποίηση από το Base64 και αποστολή παρτίδων σε διακομιστές C2 όπως deepaichats.com ή chatsaigpt.com κάθε 30 λεπτά.

Κακόβουλη επέκταση Chrome κλέβει συνομιλίες ChatGPT και DeepSeek από 900.000 χρήστες

Αυτό καταγράφει ιδιόκτητο κώδικα, επιχειρηματικές στρατηγικές, PII, ερωτήματα αναζήτησης και εσωτερικές διευθύνσεις URL που χάνονται από τον αποκαλυπτόμενο χώρο αποθήκευσης διακομιστή της AITOPIA.​

Οι κλεμμένες συνομιλίες κινδυνεύουν να αποκαλύψουν πνευματική ιδιοκτησία, εταιρικά μυστικά και προσωπικά δεδομένα για κατασκοπεία ή πώληση σε φόρουμ του σκοτεινού Ιστού. Η περιήγηση στα αρχεία καταγραφής αποκαλύπτει συνήθειες, διακριτικά και οργανωτικές δομές, επιτρέποντας το ηλεκτρονικό ψάρεμα ή κλοπή ταυτότητας στις πληγείσες επιχειρήσεις.

Από τις 7 Ιανουαρίου 2026, και οι δύο επεκτάσεις παραμένουν με δυνατότητα λήψης, με την πρώτη να αφαιρείται από την κατάσταση “Επιλεγμένη” μετά την αποκάλυψη, αλλά να ενημερώθηκε μόλις τον Οκτώβριο του 2025.​

Οι χρήστες θα πρέπει να επισκεφτούν το chrome://extensions, να καταργήσουν με αναγνωριστικό ή να χρησιμοποιήσουν σελίδες καταστήματος: Επέκταση ChatGPT, AI Sidebar. Αποφύγετε τις μη επαληθευμένες επεκτάσεις ανεξάρτητα από τα σήματα. εμμείνετε σε αξιόπιστες πηγές.

IoC

Τύπος Αξία Σημειώσεις
Όνομα επέκτασης Chat GPT για Chrome με GPT-5, Claude Sonnet & DeepSeek AI Κακόβουλη επέκταση τύπου πλευρικής γραμμής AI
Αναγνωριστικό επέκτασης fnmihdojmnkclgjpcoonokmkhjpjechg Αναγνωριστικό Chrome Web Store
Εκδοχή 1.9.6 Αναφέρθηκε κακόβουλη κατασκευή
SHA-256 κατακερματισμός 98d1f151872c27d0abae3887f7d6cb6e4ce29e99ad827cb077e1232bc4a69c00 Κατακερματισμός πακέτου
Όνομα επέκτασης AI Sidebar με Deepseek, ChatGPT, Claude και άλλα Δεύτερη κακόβουλη επέκταση
Αναγνωριστικό επέκτασης inhcgfpbfdjbjogdfjbclgolkmhnooop Αναγνωριστικό Chrome Web Store
Εκδοχή 1.6.1 Αναφέρθηκε κακόβουλη κατασκευή
SHA-256 κατακερματισμός 20ba72e91d7685926c8c1c5b4646616fa9d769e32c1bc4e9f15dddaf3429cea7 Κατακερματισμός πακέτου

Δίκτυο και C2 IoC

Κατηγορία Τομέας / Τελικό σημείο Σημειώσεις
C2 τελικό σημείο deepaichats[.]com Λαμβάνει κλεμμένα δεδομένα συνομιλίας και διευθύνσεις URL
C2 τελικό σημείο chatsaigpt[.]com Πρόσθετο C2 για δεδομένα που έχουν διεισδυθεί
Διακομιστής με αξιαγάπητη φιλοξενία chataigpt[.]υπέρ Χρησιμοποιείται για πολιτική απορρήτου / φιλοξενία infra
Διακομιστής με αξιαγάπητη φιλοξενία chatgptsidebar[.]υπέρ Χρησιμοποιείται για απεγκατάσταση ανακατεύθυνσης και infra



VIA: cybersecuritynews.com

Το Πανεπιστήμιο του Πρίνστον αποκαλύπτει παραβίαση δεδομένων που επηρεάζει δωρητές, αποφοίτους
Η Google διορθώνει το νέο ελάττωμα του Chrome zero-day που εκμεταλλεύεται στις επιθέσεις
Η Google επιβεβαιώνει ότι η αναζήτηση AI θα έχει διαφημίσεις, αλλά μπορεί να φαίνονται διαφορετικές
Το DoorDash επλήγη από μια ακόμη παραβίαση δεδομένων αυτόν τον Οκτώβριο
Νέα εξελιγμένη επίθεση phishing Mimic ως υποστήριξη Google για κλοπή συνδέσεων
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το δωρεάν Wi-Fi AT&T έρχεται φέτος στην American Airlines Το δωρεάν Wi-Fi AT&T έρχεται φέτος στην American Airlines
Next Article Το αυτοκίνητο AITO M7 HarmonyOS παρέδωσε 70000 μονάδες σε 104 ημέρες Το αυτοκίνητο AITO M7 HarmonyOS παρέδωσε 70000 μονάδες σε 104 ημέρες
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Οι επιστήμονες παρακολούθησαν μια ηλιακή περιοχή τέρας για 94 ημέρες. Εδώ είναι τι ανακάλυψαν
Οι επιστήμονες παρακολούθησαν μια ηλιακή περιοχή τέρας για 94 ημέρες. Εδώ είναι τι ανακάλυψαν
Health Science
Η Lenovo μόλις παρουσίασε ένα σωρό νέους φορητούς υπολογιστές και εξοπλισμό φόρτισης στην CES 2026
Η Lenovo μόλις παρουσίασε ένα σωρό νέους φορητούς υπολογιστές και εξοπλισμό φόρτισης στην CES 2026
Android Technology
Οι τελευταίες σκούπες ρομπότ της Roborock κάνουν περισσότερα από το να ανεβαίνουν σκάλες
Οι τελευταίες σκούπες ρομπότ της Roborock κάνουν περισσότερα από το να ανεβαίνουν σκάλες
Technology
Τα στελέχη της McKinsey και της General Catalyst λένε ότι η εποχή του «μάθε μια φορά, δούλεψε για πάντα» έχει τελειώσει
Τα στελέχη της McKinsey και της General Catalyst λένε ότι η εποχή του «μάθε μια φορά, δούλεψε για πάντα» έχει τελειώσει
Technology

You Might also Like

Security

Επισκιασμένες κακόβουλες εφαρμογές βασισμένες σε AI που αποφεύγουν την ανίχνευση AV για να αναπτύξουν κακόβουλο ωφέλιμο φορτίο

Marizas Dimitris
Marizas Dimitris
3 Min Read
Οι επεκτάσεις του προγράμματος περιήγησης Zoom Stealer συγκομίζουν ευφυΐα εταιρικών συναντήσεων
Security

Οι επεκτάσεις του προγράμματος περιήγησης Zoom Stealer συγκομίζουν ευφυΐα εταιρικών συναντήσεων

Marizas Dimitris
Marizas Dimitris
5 Min Read
Η παραβίαση δεδομένων Marquis επηρεάζει 74 τράπεζες και πιστωτικές ενώσεις των ΗΠΑ
Security

Η παραβίαση δεδομένων Marquis επηρεάζει 74 τράπεζες και πιστωτικές ενώσεις των ΗΠΑ

Marizas Dimitris
Marizas Dimitris
8 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?