Kyberrikolliset muuttavat tapojaan levittää haittaohjelmia, ja muutos tapahtuu suoraan verkkoselaimessasi. Sen sijaan, että he lähettäisivät yhden haitallisen tiedoston, jonka virustorjunta voi havaita, hyökkääjät pilkkovat nyt kampanjansa useisiin vaiheisiin ja kokoavat lopullisen hyötykuorman pala palalta uhrin klikkaillessa läpi sitä, mikä näyttää tavalliselta verkkosivustolta. Tuore raportti nostaa esiin myös jotain, minkä pitäisi kiinnittää jokaisen huomion: ChatGPT on noussut kymmenen eniten tietojenkalasteluhyökkäyksissä jäljitellyn brändin joukkoon, liittyen mukaan tunnettuihin nimiin, joihin huijarit ovat luottaneet vuosien ajan.

Monivaiheiset hyökkäykset siirtävät haittaohjelmien kokoamisen selaimeen

Perinteinen haittaohjelmien levitys tapahtuu yleensä huijaamalla joku lataamaan ja suorittamaan yhden tartunnan saaneen tiedoston. Tietoturvatyökalut ovat kehittyneet kohtuullisen hyviksi tämän kaavan havaitsemisessa, joten hyökkääjät sopeutuvat. Sen sijaan, että lähettäisivät kokonaisen haittaohjelman, rikolliset jakavat hyökkäyksen nyt useisiin pienempiin, näennäisesti vaarattomiin vaiheisiin. Skriptit suoritetaan selaimessa, ne hakevat lisäkomponentteja etäpalvelimilta ja kokoavat varsinaisen haittaohjelman vasta sen jälkeen, kun kohde on jo ollut vuorovaikutuksessa useiden hyökkäysvaiheiden kanssa.

Tämä selaimessa tapahtuva kokoamistekniikka tekee havaitsemisesta huomattavasti vaikeampaa. Koska mikään yksittäinen tiedosto ei näytä ilmiselvän haitalliselta sellaisenaan, allekirjoituspohjainen virustorjuntatarkistus voi missata uhan kokonaan. Haittaohjelma käytännössä rakentaa itsensä reaaliajassa käyttäen selaimen omia skriptausominaisuuksia työpajanaan. Tämä on muistutus siitä, että selaimesta on tullut yksi laitteiden kiistellyimmistä ohjelmistoista – ei vain ikkuna internetiin, vaan aktiivinen suoritusympäristö, jota hyökkääjät oppivat hyödyntämään.

Tällainen vaiheistettu infrastruktuuri syöttää usein suoraan suurempiin rikollisiin operaatioihin. Selainpohjaisten hyökkäysten kautta murretut laitteet päätyvät usein osaksi bottiverkkoa, tartunnan saaneiden koneiden verkostoa, jota hyökkääjät hallitsevat etänä käynnistääkseen uusia hyökkäyksiä, lähettääkseen roskapostia tai kerätäkseen käyttäjätietoja laajamittaisesti. Yksittäinen onnistunut selainmurto pysyy harvoin eristettynä. Sillä on taipumus muuttua yhdeksi solmuksi paljon laajemmassa verkossa.

ChatGPT liittyy 10 eniten kalastellun brändin joukkoon

Ehkä huomiota herättävin yksityiskohta raportissa on, että ChatGPT on nyt päässyt kymmenen eniten tietojenkalasteluhuijauksissa käytetyn brändin joukkoon. Tämä on järkevää, kun otetaan huomioon, kuinka nopeasti työkalusta on tullut osa jokapäiväistä työ- ja yksityiselämää. Huijarit menestyvät tuttavuudella ja luottamuksella, ja brändi, jota sadat miljoonat ihmiset käyttävät nyt päivittäin, on ilmeinen kohde jäljittelylle. Väärennetyt kirjautumissivut, väärennetyt tilauksen uusimissähköpostit ja väärennetyt selainlaajennukset, jotka väittävät tarjoavansa ChatGPT:n premium-ominaisuuksia, ovat kaikki uskottavia hyökkäysvektoreita, kun brändi saavuttaa tämän tunnettuustason.

Tekoälytyökalun sisällyttäminen vakiintuneempien tietojenkalastelukohteiden joukkoon osoittaa, kuinka nopeasti rikollisten toimintatavat mukautuvat siihen, mikä teknologia on milloinkin trendikästä. Se viittaa myös siihen, että tietojenkalastelupaketteja päivitetään nopeammin kuin monien käyttäjien tietoisuus riskistä, sillä upouudet palvelut herättävät harvoin samanlaista skeptisyyttä kuin vanhemmat, tarkemmin tutkitut alustat.

Miksi tämä muutos on tärkeä tavallisille käyttäjille

Selainpohjaiset, monivaiheiset hyökkäykset ovat tehokkaita juuri siksi, että ne hyödyntävät luottamusta tavalliseen selauskäyttäytymiseen. Käyttäjä saattaa vierailla legitimaatilta näyttävällä sivustolla, olla vuorovaikutuksessa chatbot-widgetin kanssa tai klikata kollegan jakamaa linkkiä – mikään näistä ei yksinään tunnu riskialttiilta. Jokainen askel erikseen vaikuttaa harmittomalta, mikä on juuri tarkoituskin.

Onnistuneen murron seuraukset eivät ole abstrakteja. Varastetut tiedot murroista, joihin liittyy vaarantuneita järjestelmiä, ovat toistuvasti päätyneet julkiseen levitykseen, kuten on nähty tapauksissa, kuten Tata Electronicsin tietomurto, joka paljasti arkaluonteisia toimittajatiedostoja tai Origin Energyn asiakkaiden korttitietojen vuoto. Nämä tapaukset osoittavat, että kun hyökkääjät saavat jalansijaa, oli se sitten tietojenkalastelun, vaarantuneen selainistunnon tai paljastuneen infrastruktuurin – kuten VPN-murto, joka johti kiinalaisen supertietokoneen vaarantumiseen – kautta, vahingot voivat ulottua paljon yksittäistä laitetta laajemmalle.

Mitä tämä tarkoittaa sinulle

Sinun ei tarvitse hylätä selaintasi tai lopettaa tekoälytyökalujen käyttöä pysyäksesi turvassa, mutta muutamat tavat merkitsevät nyt enemmän kuin ennen. Suhtaudu odottamattomiin kehotteisiin, selaimen ponnahdusikkunoihin ja tuntemattomiin laajennuksiin samalla epäluulolla kuin pyytämättömään sähköpostiliitteeseen. Pidä selaimesi ja käyttöjärjestelmäsi ajan tasalla, sillä monet näistä vaiheistetuista hyökkäyksistä perustuvat tunnettujen haavoittuvuuksien hyödyntämiseen, jotka päivitykset ovat jo korjanneet. Ole varovainen minkä tahansa ChatGPT:hen tai vastaaviin tekoälypalveluihin liittyvän kirjautumissivun tai tilauspyynnön suhteen, joka saapuu sähköpostilinkin kautta sen sijaan, että olisit navigoinut sille itse kirjanmerkin kautta.

Hyvämaineisen VPN:n käyttäminen salatulla DNS:llä lisää tässä merkityksellisen suojakerroksen. Se ei estä haitallista skriptiä suorittamasta, kun olet jo klikannut vaarantuneelle sivulle, mutta se vaikeuttaa hyökkääjien tai välikäsien mahdollisuuksia tarkkailla selauskuvioitasi, kaapata DNS-pyyntöjä, jotka saattavat paljastaa mihin haitallisiin verkkotunnuksiin olet yhteydessä, tai korreloida toimintaasi hyökkäyksen useiden vaiheiden aikana.

Tärkeimmät huomiot

  • Selaimessa vaiheittain toimitettu haittaohjelma on suunniteltu välttämään perinteinen virustorjuntatunnistus, joten pidä tietoturvaohjelmistot ja selaimet päivitettyinä säännöllisesti.
  • ChatGPT:n esiintyminen 10 eniten tietojenkalastellun brändin joukossa tarkoittaa, että sinun tulisi tarkistaa tekoälytyökaluihin liittyvät kirjautumis- tai maksusivut itsenäisesti sen sijaan, että klikkaisit sähköpostilinkkejä.
  • Vaarantuneet selaimet ja laitteet syöttävät usein suurempiin bottiverkkoihin, joten eristetyiltä vaikuttavilla tapauksilla voi olla laajempia seurauksia kuin aluksi näyttää.
  • Hyvien selaustottumusten yhdistäminen VPN:ään ja salattuun DNS:ään vähentää mahdollisuuksia, että liikennettäsi tarkkaillaan tai se uudelleenohjataan monivaiheisen hyökkäyksen aikana.

Tietojenkalastelun ja haittaohjelmien levitystekniikoiden kehittyessä jatkuvasti paras puolustus on pysyä ajan tasalla siitä, miten hyökkääjät todellisuudessa toimivat, sen sijaan, että reagoisi otsikoihin. Pienet, johdonmukaiset varotoimet siinä, miten selaat ja klikkaat, auttavat edelleen pitkälle pitämään tietosi poissa seuraavasta tietomurtoraportista.