冒牌 ChatGPT Atlas 浏览器现身,利用用户信任窃取账户密码
研究机构Fable发现一款假冒ChatGPT Atlas浏览器,通过伪造官网诱导用户下载并执行恶意命令,窃取账户密码。黑客利用社会工程学手段,诱导不熟悉计算机的用户输入管理员密码。提醒大家下载软件时务必确认来源。#网络安全# #假冒软件#...
最新 12 月 9 日消息,据研究机构 Fable 上周(12 月 2 日)报道,一款假冒的 ChatGPT Atlas 浏览器最近现身互联网,内藏的攻击手段并不高明,不过是利用用户的信任感窃取电脑内存储的账户 / 密码。
最新在此援引 Fable,该假冒浏览器的下载入口位于搜索结果的广告位头牌,点进去之后可以看到,其官网看起来和 ChatGPT Atlas 的正版官网几乎完全一样,完美复制了布局、设计、文案,不过域名是 Google Sites 的,可以说是一处破绽。
现代黑客一般会用 v0.dev 这样的工具来克隆正规网站,并将其托管至 GoogleSites,让不熟悉互联网的用户产生“谷歌等于可信”的错觉。
不过点击下载按钮后,这个假网站并没有甩出正常的.dmg 安装文件,而是让用户将一段命令复制到终端执行,虽然懂点电脑知识的人一眼就能看穿这是要干啥,但不熟知计算机的用户往往不会察觉到不对劲,而是会乖乖照做。

这段命令看起来无害,只是一段 base64 编码的字符串,敲入终端后通过 curl 传入并交由 bash 执行,之后木马会弹出窗口,要求用户输入管理员密码,一旦用户言听计从,它就会以 sudo 权限运行第二阶段的恶意载荷,在电脑上为所欲为,并窃取电脑里存储的账户密码等敏感信息。

无论如何,这种攻击手段只不过是 ClickFix 的变体,黑客的手段也很简单,甚至都没动用什么高超的技能,只不过是利用社会工程学,利用普通用户的天然信任感,诱导用户手动执行命令。
《冒牌 ChatGPT Atlas 浏览器现身,利用用户信任窃取账户密码》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
Intel华丽回归!2026年开年股价已上涨31%
快科技1月19日新消息,曾经深陷低谷、被认为错过AI初期浪潮的半导体巨头Intel,不仅在2025年实现了股价的三位数增长,更在2026年初继续保持强劲势头。回望过去一年,2025年初Intel股价一度跌至... -
5名骑手用钢管将手指砸骨折 骗保超32万涉嫌诈骗被判刑
1月19日消息,据检察日报正义网报道,近期,一起由外卖骑手精心策划的保险诈骗案在成都宣判,骑手张某曾因送餐受伤获赔后,组织团伙骗保,通过故意将手指砸至骨折,累计作案8起,骗取3家保险公司... -
北方冬天的奇幻一幕!40℃温差让牛棚秒变凌霄宝殿
快科技1月19日消息,随着四九开场,一场寒潮来袭北方,大部分地区经历冷暖逆转。近日,一位网友分享了北方冬天的奇幻一幕,引发网友热议。在内蒙古锡林郭勒,40℃温差让牛棚秒变“凌霄... -
西贝回应羊肉1年集中采购1次:8-10月份是羔羊风味巅峰
快科技1月19日消息,最近西贝因为创始人贾国龙的接连发声重获关注,在冷冻西兰花等问题之外,还首次正面回应了羊肉1年集中采购1次的话题。西贝表示,这并非出于成本考量,而是尊重草原的自然规... -
分屏交互 决策更高效!蜻蜓点金深度适配鸿蒙折叠电脑 移动端体验焕新 专业投资如影随行
金融市场瞬息万变,对于投资者而言,他们对“专业”工具的需求,从来不局限于“功能”本身,而是希望在任何时间、场景下,都能以最便捷的方式实时获取行情动态、准确做出投...

















