A kiberbűnözők megváltoztatják a rosszindulatú programok terjesztési módját, és ez a változás közvetlenül az Ön webböngészőjében zajlik. Ahelyett, hogy egyetlen rosszindulatú fájlt küldenének, amelyet a vírusirtó szoftverek észlelhetnek, a támadók most több lépcsőre bontják kampányaikat, és lépésről lépésre állítják össze a végső károkozót, miközben az áldozat egy hétköznapinak tűnő weboldalon kattintgat. Egy új jelentés is felhívja a figyelmet valamire, ami mindenki figyelmét felkeltheti: a ChatGPT bekerült a 10 legtöbbet hamisított márka közé az adathalász támadásokban, csatlakozva azokhoz a közismert nevekhez, amelyekre a csalók évek óta támaszkodnak.
A többlépcsős támadások áthelyezik a malware-összeállítást a böngészőbe
A hagyományos malware-terjesztés általában azt jelenti, hogy valakit rávesznek egyetlen fertőzött fájl letöltésére és futtatására. A biztonsági eszközök viszonylag jól felismerik ezt a mintát, így a támadók alkalmazkodnak. Ahelyett, hogy egy teljes rosszindulatú programot küldenének, a bűnözők most több kisebb, látszólag ártalmatlan lépésre bontják a támadást. A szkriptek a böngészőben futnak, további komponenseket töltenek le távoli szerverekről, és csak azután állítják össze a tényleges kártevőt, miután a célpont már több szakaszon keresztül interakcióba lépett a támadással.
Ez a böngészőn belüli összeállítási technika jelentősen megnehezíti az észlelést. Mivel egyetlen fájl sem tűnik önmagában egyértelműen rosszindulatúnak, a víruskereső szoftverek aláírás-alapú ellenőrzése teljesen figyelmen kívül hagyhatja a fenyegetést. A malware lényegében valós időben építi fel önmagát, a böngésző saját szkriptelési képességeit használva műhelyként. Ez emlékeztetőül szolgál arra, hogy a böngésző az egyik legjobban ostromlott szoftverré vált bármely eszközön; nem csupán egy ablak az internetre, hanem egy aktív végrehajtási környezet, amelyet a támadók megtanulnak kihasználni.
Ez a fajta lépcsőzetes infrastruktúra gyakran közvetlenül nagyobb bűnözői műveletekhez táplálkozik be. A böngészőalapú támadásokon keresztül kompromittált eszközök gyakran egy botnet részévé válnak, egy fertőzött gépekből álló hálózat részévé, amelyet a támadók távolról irányítanak további támadások indításához, spam küldéséhez vagy hitelesítő adatok nagy tételben történő begyűjtéséhez. Egy sikeres böngésző-kompromittálódás ritkán marad elszigetelt. Hajlamos egy csomóponttá válni egy sokkal nagyobb hálózatban.
A ChatGPT bekerült a 10 legtöbbet hamisított adathalász márka közé
A jelentés talán legfigyelemreméltóbb részlete, hogy a ChatGPT mostanra bekerült a 10 legtöbbet hamisított márka közé az adathalász csalikban. Ez érthető, tekintve, hogy az eszköz milyen gyorsan vált a mindennapi munka és magánélet részévé. A csalók az ismertségre és a bizalomra építenek, és egy olyan márka, amelyet emberek százmilliói használnak naponta, nyilvánvaló célpont a hamisításra. Hamis bejelentkezési oldalak, hamis előfizetés-megújítási e-mailek és prémium ChatGPT-funkciókat ígérő hamis böngészőbővítmények mind valószínű támadási vektorok, amint egy márka eléri ezt a felismerési szintet.
Egy AI-eszköz felvétele a már régóta célpontnak számító márkák közé azt mutatja, milyen gyorsan alkalmazkodnak a bűnözői forgatókönyvek az aktuális technológiai trendekhez. Azt is sugallja, hogy az adathalász készleteket gyorsabban frissítik, mint ahogyan sok felhasználó tudatában növekedne a kockázat, mivel az újonnan megjelenő szolgáltatások ritkán váltanak ki olyan szkepticizmust, mint amilyet a régebbi, jobban átvizsgált platformok.
Miért fontos ez a változás a hétköznapi felhasználók számára
A böngészőalapú, többlépcsős támadások éppen azért hatékonyak, mert a hétköznapi böngészési viselkedésbe vetett bizalmat használják ki. A felhasználó meglátogathat egy legitimnek tűnő webhelyet, interakcióba léphet egy chatbot widgettel, vagy rákattinthat egy kolléga által megosztott linkre – mindezek elszigetelten nem tűnnek kockázatosnak. Minden egyes lépés önmagában ártalmatlannak tűnik, és pontosan ez a lényeg.
A sikeres kompromittálódás következményei nem elvontak. A kompromittált rendszereket érintő incidensekből ellopott adatok többször is nyilvánosan keringtek, ahogyan azt olyan esetekben láthattuk, mint a Tata Electronics adatvédelmi incidense, amely érzékeny beszállítói fájlokat tárt fel, vagy az Origin Energy ügyfélkártya-adatok kiszivárgása. Ezek az esetek azt mutatják, hogy ha a támadók egyszer megvetik a lábukat – akár adathalászaton, egy kompromittált böngésző-munkameneten vagy kitett infrastruktúrán keresztül, mint például a VPN-betörés, amely egy kínai szuperszámítógép kompromittálásához vezetett – a kár messze túlterjedhet az egyetlen eszközön.
Mit jelent ez Önnek
Nem kell elhagynia a böngészőjét vagy leállnia az AI-eszközök használatával a biztonság érdekében, de néhány szokás most fontosabb, mint korábban. Kezelje a váratlan felszólításokat, böngésző felugró ablakokat és ismeretlen bővítményeket ugyanolyan gyanakvással, mint amit egy kéretlen e-mail mellékletre alkalmazna. Tartsa naprakészen böngészőjét és operációs rendszerét, mivel ezek közül a többlépcsős támadások közül sok az ismert sebezhetőségek kihasználására támaszkodik, amelyeket a javítások már orvosoltak. Legyen óvatos minden olyan bejelentkezési oldallal vagy előfizetési kéréssel, amely a ChatGPT-hez vagy hasonló AI-szolgáltatásokhoz kapcsolódik, és e-mail linken keresztül érkezik, ahelyett, hogy egy könyvjelzőn keresztül saját maga navigálna oda.
Egy jó hírű VPN használata titkosított DNS-szel itt egy értelmes védelmi réteget ad hozzá. Nem fogja megakadályozni egy rosszindulatú szkript futását, ha egyszer már rákattintott egy kompromittált oldalra, de megnehezíti a támadók vagy közvetítők számára a böngészési szokásainak megfigyelését, a DNS-kérések elfogását, amelyek felfedhetik, mely rosszindulatú domainekhez csatlakozik, vagy a tevékenységének korrelációját a támadás több szakaszán keresztül.
Főbb tanulságok
- A böngészőben, lépésenként terjesztett malware célja a hagyományos vírusirtó észlelés kijátszása, ezért tartsa a biztonsági szoftvereket és böngészőket rendszeresen frissítve.
- A ChatGPT megjelenése a 10 legtöbbet hamisított adathalász márka között azt jelenti, hogy az AI-eszközökhöz kapcsolódó bármely bejelentkezési vagy fizetési oldalt függetlenül ellenőriznie kell, ahelyett, hogy az e-mailben található linkekre kattintana.
- A kompromittált böngészők és eszközök gyakran nagyobb botnetekbe táplálkoznak be, így az elszigeteltnek tűnő incidensek szélesebb körű következményekkel járhatnak, mint elsőre látszik.
- A jó böngészési szokások VPN-nel és titkosított DNS-szel való párosítása csökkenti annak esélyét, hogy forgalmát egy többlépcsős támadás során megfigyeljék vagy átirányítsák.
Ahogy az adathalászati és malware-terjesztési technikák folyamatosan fejlődnek, a támadók tényleges működési módjáról való tájékozódás – ahelyett, hogy a főcímekre reagálnánk – továbbra is a legjobb védekezés marad. A böngészési és kattintási szokásokban alkalmazott apró, következetes óvintézkedések még mindig sokat segítenek abban, hogy adatai ne kerüljenek bele a következő adatvédelmi jelentésbe.




