Un nou atac cibernetic numit ClickFix folosește ChatGPT și Grok pentru a instala malware macOS fără a folosi phishing sau site-uri false. Cercetătorii Huntress au descoperit această metodă în care utilizatorii execută singuri comenzi malițioase prin conversații AI, începând din 2024. Această tehnică exploatează încrederea în asistenții AI și amenință securitatea sistemelor macOS.
Pe scurt:
- Atacul cibernetic ClickFix folosește ChatGPT și Grok pentru a instala malware macOS prin comenzi malițioase în conversații aparent legitime.
- Metoda evită phishingul și alertele de securitate, exploatând încrederea utilizatorilor în asistenții AI și SEO poisoning pentru promovare.
- Malware-ul AMOS fură parole, portofele criptomonede și tokenuri, iar detectarea este dificilă deoarece utilizatorul execută singur comenzile.
- Specialiștii avertizează că acest vector de atac ar putea deveni principal în următoarele 6–18 luni, recomandând prudență la rularea comenzilor Terminal.
Atac cibernetic ClickFix folosește ChatGPT și Grok pentru malware macOS
Tehnica ClickFix a evoluat într-un atac cibernetic care utilizează platformele AI ChatGPT și Grok pentru a instala malware macOS. Această metodă evită phishingul, site-urile false și alertele de securitate, exploatând încrederea utilizatorilor în asistenții AI.
Cercetătorii Huntress au identificat o combinație între SEO poisoning și comenzi malițioase inserate în conversații aparent inofensive. Astfel, un utilizator care caută soluții pentru probleme obișnuite, cum ar fi eliberarea spațiului pe macOS, poate ajunge să-și infecteze singur sistemul.
Modul de operare al atacului ClickFix cu malware macOS
Atacatorii creează conversații autentice pe ChatGPT sau Grok, care conțin instrucțiuni tehnice ce includ comenzi malițioase. Prin funcția de share, generează linkuri reale către aceste conversații, promovate prin SEO poisoning pe forumuri, canale Telegram și site-uri slab moderate.
- Linkurile ajung pe primele pagini Google prin manipularea algoritmilor;
- Utilizatorii accesează o interfață ChatGPT reală cu instrucțiuni aparent legitime;
- Printre pașii tehnici se află o comandă Terminal ce conectează sistemul la un server controlat de atacatori.
În cazul analizat, comanda instala infostealer-ul AMOS, un malware macOS specializat în furtul de parole, portofele de criptomonede și tokenuri de autentificare. Totul se întâmplă fără avertismente sau descărcări vizibile, iar utilizatorul execută singur comanda crezând că urmează recomandări de la un asistent AI.
Riscurile și particularitățile atacului ClickFix
Noua variantă ClickFix nu implică site-uri false sau e-mailuri suspecte și nu declanșează protecțiile macOS, deoarece utilizatorul execută singur comenzile. Atacatorii exploatează reputația platformelor AI și transformă căutările obișnuite în capcane.
Manipularea modelului mental al utilizatorului face ca copierea unei comenzi dintr-o conversație ChatGPT să pară sigură și productivă. Astfel, atacul ocolește atât mecanismele de securitate tehnice, cât și cele umane.
Protecție împotriva atacurilor ClickFix și perspective
Specialiștii Huntress avertizează că această tehnică ar putea deveni principalul vector de infectare în următoarele 6–18 luni, mai ales pentru malware orientat spre furtul de credențiale și acces persistent.
Detectarea este dificilă, deoarece acțiunea imită comportamentul legitim al utilizatorului. Se recomandă monitorizarea anomaliilor precum:
- comenzi osascript care solicită acces la credentiale;
- fișiere executabile ascunse în directoarele utilizatorilor;
- conexiuni neobișnuite către domenii externe după rularea scripturilor.
Utilizatorii trebuie să evite executarea comenzilor Terminal din surse neașteptate, chiar dacă par să provină de la chatboți populari. Încrederea necriticată în răspunsurile AI poate deveni o vulnerabilitate majoră, iar atacatorii adaptează tehnicile pentru a exploata această încredere.
Noa Insight
Un atac cibernetic recent utilizează platformele AI ChatGPT și Grok pentru a instala malware pe macOS prin metoda ClickFix. Această tehnică evită metodele tradiționale de phishing, exploatând încrederea utilizatorilor în asistenții AI prin inserarea de comenzi malițioase în conversații aparent legitime.
Implicații
Atacul afectează securitatea utilizatorilor macOS, ocolind protecțiile tehnice și umane prin execuția voluntară a comenzilor malițioase. Aceasta poate conduce la furtul de date sensibile, afectând încrederea în platformele AI și în securitatea sistemelor.
Elemente-cheie
- SEO poisoning este o tehnică prin care linkurile malițioase sunt promovate pentru a apărea pe primele pagini ale motoarelor de căutare.
- Comanda malițioasă instalată conectează sistemul la un server controlat de atacatori pentru furtul de date.
- Atacatorii folosesc funcția de share pentru a genera linkuri reale către conversații cu instrucțiuni tehnice malițioase pe platformele AI.
Sursa originală a acestui articol este https://playtech.ro/2025/un-nou-tip-de-atac-cibernetic-foloseste-chatgpt-si-grok-pentru-a-instala-malware-cum-functioneaza-metoda-clickfix-si-de-ce-devine-atat-de-periculoasa/ (link)







