冒牌 ChatGPT Atlas 浏览器现身,利用用户信任窃取账户密码
研究机构Fable发现一款假冒ChatGPT Atlas浏览器,通过伪造官网诱导用户下载并执行恶意命令,窃取账户密码。黑客利用社会工程学手段,诱导不熟悉计算机的用户输入管理员密码。提醒大家下载软件时务必确认来源。#网络安全# #假冒软件#...
最新 12 月 9 日消息,据研究机构 Fable 上周(12 月 2 日)报道,一款假冒的 ChatGPT Atlas 浏览器最近现身互联网,内藏的攻击手段并不高明,不过是利用用户的信任感窃取电脑内存储的账户 / 密码。
最新在此援引 Fable,该假冒浏览器的下载入口位于搜索结果的广告位头牌,点进去之后可以看到,其官网看起来和 ChatGPT Atlas 的正版官网几乎完全一样,完美复制了布局、设计、文案,不过域名是 Google Sites 的,可以说是一处破绽。
现代黑客一般会用 v0.dev 这样的工具来克隆正规网站,并将其托管至 GoogleSites,让不熟悉互联网的用户产生“谷歌等于可信”的错觉。
不过点击下载按钮后,这个假网站并没有甩出正常的.dmg 安装文件,而是让用户将一段命令复制到终端执行,虽然懂点电脑知识的人一眼就能看穿这是要干啥,但不熟知计算机的用户往往不会察觉到不对劲,而是会乖乖照做。

这段命令看起来无害,只是一段 base64 编码的字符串,敲入终端后通过 curl 传入并交由 bash 执行,之后木马会弹出窗口,要求用户输入管理员密码,一旦用户言听计从,它就会以 sudo 权限运行第二阶段的恶意载荷,在电脑上为所欲为,并窃取电脑里存储的账户密码等敏感信息。

无论如何,这种攻击手段只不过是 ClickFix 的变体,黑客的手段也很简单,甚至都没动用什么高超的技能,只不过是利用社会工程学,利用普通用户的天然信任感,诱导用户手动执行命令。
《冒牌 ChatGPT Atlas 浏览器现身,利用用户信任窃取账户密码》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
2025有哪些好书 华为阅读年度榜单揭晓 用书籍点亮我们的时代切面
近日,随着「2025年度先锋榜」的正式发布,华为阅读年度榜单也同步揭晓。本次榜单延续专业、多元的评选维度,从年度特别推荐、年度热点书籍、年度出版好书、年度影视原著、年度网文多个类别出发... -
免费泡脚、机器人陪下棋 京东家电家居暖心站台为大连献上科技与温情
近日,大连气温持续走低,辽宁省气象台发布预报,首轮冷空气已抵达,未来5天市区白天最高气温降至1℃。在寒冷冬日中,环卫工人、外卖骑手等一线劳动者依然坚守岗位,成为城市运转中不可或缺的守... -
告别“静止”桌面!HarmonyOS 6互动卡片:会动、会玩、会破框的桌面伙伴
无聊时还在对着“静止”的手机桌面发呆?桌面卡片只能充当“功能入口”?在HarmonyOS 6上,有更多新奇的玩法等你来解锁!早在去年的鸿蒙5发布会上,首款互动卡片《萌宠历险... -
解锁影院级沉浸体验:DTS重塑海信百吋巨幕U7S Pro音画新境界
导读对于100英寸或以上的平板电视,有两种技术在这两年的热度非常高,一类是Micro LED电视,而另一类则是RGB-Mini LED电视。相对而言,RGB-Mini LED电视技术成熟,RGB-Mini LED电视的价格也更... -
中国棒冰“绿舌头”在韩国走红:2个月卖出超500万支
快科技12月9日消息,多家韩媒近日报道,一款名为“Merong Bar”的中国棒冰近期在韩国走红,尤其在学生群体中引发了热烈反响。自9月正式进口该产品以来,“Merong Bar”上...

















