الإشراف العام
إلهام أبو الفتح
رئيس التحرير
أحمــد صبـري
الإشراف العام
إلهام أبو الفتح
رئيس التحرير
أحمــد صبـري

خد بالك من الفخ.. حيل خبيثة منتشرة لسرقة واختراق حسابات فيسبوك

اختراق حسابات فيسبوك
اختراق حسابات فيسبوك

استغل قراصنة الإنترنت، الشعبية المتزايدة لـ روبوت الدردشة ChatGPT التي يعمل بالذكاء الاصطناعي AI، لجذب ضحاياهم من أجل اختراق حسابات فيسبوك بحيلة خبيثة.

وحسب ما ذكره موقع "ghacks"، نجح مجرمو الإنترنت بطريقة ما في إدماج ChatGPT، في إضافة مزيفة لـ متصفح كروم على المتجر الإلكتروني الرسمي لسوق Chrome، بينما تعمل هذه الإضافة بطريقة خبيثة على اختراق حسابات فيسبوك الخاصة بالضحايا.

 

 

ومن خلال بعض الإعلانات الخبيثة، التي نشرها الهاكرز على موقع جوجل، إذ تظهر عند البحث عن ChatGPT، وتدعوا المستخدمين لتجربة الإصدار الأخير منه، وتقودهم إلى تثبيت هذا الامتداد الوهمي، لذلك سارع مئات الآلاف من المستخدمين في تثبيت هذه الإضافة على متصفحهم، وفي وقت قصير حصلت الإضافة الخبيثة على 9000 عملية تثبيت.

وادعى قراصنة الإنترنت، أنه يمكن لامتداد متصفح كروم المزيف، أن يعمل كإضافة متطورة لتحسين محركات بحث ChatGPT، ودمج إجابتها في نتائج محرك بحث جوجل.

ولكن في الحقيقة، تستغل الإضافة المزيفة واجهة برمجة التطبيقات الخاصة بإضافات متصفح كروم، لسرقة ملفات تعريف الارتباط لحسابات فيسبوك، من جميع أولئك الذين قاموا بتثبيت هذا الامتداد الوهمي.

وبعد التقاط ملفات تعريف الارتباط الخاصة بحسابات الضحايا على فيسبوك،  يتم تسريبها ثم تشفيرها قبل إرسالها إلى إلى خوادم بعيدة تابعة للمهاجمين.

وبمجرد حصولهم على ملفات تعريف الارتباط على فيسبوك من هؤلاء الأشخاص الذين لا يزالون غير مدركين لما يحدث، يسيطر المجرمون الإلكترونيون على حسابات الضحايا بسهولة، وتغيير كلمات المرور واسم الملف الشخصي والصور، واستبدالها بملفات مزيفة تستخدم غالبا للترويج إلى دعاية متطرفة.

فيروس حصان طروادة خبيث

وفي نفس السياق، كشف تقرير حديث شاركته شركة الأمن السيبراني كاسبرسكي، عن حملة خبيثة جديدة يشنها المتسللون تستفيد من الشعبية الكبيرة لروبوت الدردشة ChatGPT AI، لنشر البرامج الضارة على مجتمعات فيسبوك.

ويتمثل التهديد الجديد، في شكل إصدار سطح مكتب مزيف من ChatGPT، يحوى برنامج ضار يدعى Fobo، وهو عبارة عن فيروس حصان طروادة ضار يتم تثبيت دون علم المستخدم، لديه القدرة على سرقة المعلومات السرية لحسابات فيسبوك وجوجل وتيك توك، المحفوظة على متصفحات مختلفة مثل جوجل كروم وفايرفوكس وإيدج وغيرها.

وفي هذا التهديد يقوم قراصنة الإنترنت، بإنشاء صفحات وهمية تحاكي حسابات OpenAI الرسمية، وهي الشركة المطورة لروبوت الدردشة ChatGPT، ونشرها داخل مجتمعات فيسبوك، لاجتذاب الضحايا عبر منشورات احتيالية للنقر فوق رابط مشبوه يقودهم إلى موقع ويب مزيف لـ ChatGPT، والذي يطلب من الضحية تنزيل إصدار ويندوز لروبوت الدردشة.

وبمجرد النقر على زر التنزيل، تتوقف عملية التنزيل مع ظهور رسالة بوجود خطأ، في هذه الأثناء يتم تحميل ملف قابل للتنفيذ على جهاز الضحية، مهمته تثبيت برنامج Fobo Trojan على كمبيوتر دون علم المستخدم، والذي يبدأ بدوره في سرقة معلومات تسجيل الدخول وتفاصيل الحسابات البنكية المسجلة على جهاز الضحية.