ChatGPT semakin banyak digunakan untuk membantu berbagai aktivitas, mulai dari mencari informasi hingga menyelesaikan pekerjaan. Namun, popularitas layanan kecerdasan buatan (AI) ini juga dimanfaatkan pelaku kejahatan siber untuk menyebarkan malware.
The Hacker News melaporkan temuan Huntress mengenai kampanye serangan yang menyalahgunakan fitur Custom GPT di ChatGPT. Serangan tersebut dilaporkan telah menginfeksi setidaknya 40 pengguna melalui situs palsu yang mengarahkan korban untuk mengunduh dan menjalankan malware.
Baca Juga: AI Jadi Otak Baru Malware untuk Curi Password & Data Kripto
Bagaimana Modus Malware Berkedok ChatGPT Bekerja?
Dalam kampanye ini, pelaku membuat Custom GPT bernama “Plus 5.6” yang menampilkan pemberitahuan mengenai keterbatasan akses layanan. Pengguna kemudian diarahkan ke situs Google Sites yang diklaim sebagai domain cadangan.
Situs tersebut menampilkan CAPTCHA Cloudflare palsu untuk membujuk korban menjalankan perintah PowerShell yang memasang malware.
Berikut tahapan serangannya:
- Memancing pengguna: Pelaku memanfaatkan hasil pencarian bersponsor untuk menarik orang yang mencari ChatGPT.
- Membangun kepercayaan: Custom GPT menampilkan informasi yang menyerupai pemberitahuan layanan resmi.
- Mengalihkan pengguna: Korban diarahkan ke situs eksternal yang mencurigakan.
- Memasang malware: CAPTCHA palsu meminta korban menjalankan perintah yang mengunduh file berbahaya.
Modus ini menggunakan teknik ClickFix, yaitu rekayasa sosial yang membujuk korban menjalankan perintah tertentu pada perangkatnya sendiri. Karena itu, pengguna perlu mewaspadai halaman verifikasi yang meminta mereka menyalin kode atau menjalankan perintah sistem.
Apa Risiko Malware RAT bagi Pengguna?
Malware yang disebarkan dalam kampanye tersebut mencakup Remote Access Trojan (RAT), yaitu malware yang memungkinkan pelaku mengakses perangkat korban dari jarak jauh.
Menurut Huntress, malware ini memiliki sejumlah kemampuan yang dapat mengancam privasi pengguna dan keamanan informasi perusahaan, antara lain:
- Mengumpulkan informasi perangkat dan status antivirus.
- Mengakses kamera, mikrofon, serta audio sistem.
- Memantau layar dan menjalankan sesi desktop jarak jauh.
- Mencari serta mengelola file di perangkat.
- Mengunduh dan menjalankan program berbahaya tambahan.
Jika menyerang perangkat kerja, malware juga berpotensi membuka akses terhadap dokumen perusahaan dan informasi internal. Oleh karena itu, pengguna perlu mengenali tanda serangan sejak awal.
Baca Juga: Malware Android Ini Manfaatkan AI untuk Mengincar Korban
Cara Menghindari Malware Berkedok ChatGPT
Pengguna dapat mengurangi risiko serangan dengan memeriksa sumber layanan dan tidak langsung mengikuti instruksi yang muncul di layar. Nama platform populer tidak otomatis menjamin bahwa setiap tautan yang terkait dengannya aman.
Berikut langkah pencegahan yang dapat diterapkan:
- Gunakan kanal resmi: Periksa alamat situs sebelum memasukkan informasi akun atau mengunduh file.
- Periksa tautan eksternal: Waspadai domain yang tidak berkaitan dengan layanan resmi.
- Jangan menjalankan perintah sembarangan: Hindari menyalin kode PowerShell dari situs yang tidak tepercaya.
- Perbarui sistem keamanan: Pastikan sistem operasi, peramban, dan antivirus selalu diperbarui.
- Aktifkan autentikasi multifaktor: Tambahkan perlindungan pada akun penting.
Jika telanjur menjalankan perintah mencurigakan, putuskan koneksi perangkat dari jaringan jika memungkinkan dan segera hubungi tim TI atau keamanan siber.
Kasus ini menjadi pengingat bahwa keamanan dalam menggunakan layanan AI tidak hanya bergantung pada platform, tetapi juga pada kewaspadaan pengguna. Memeriksa sumber, menghindari instruksi mencurigakan, dan menerapkan perlindungan perangkat secara konsisten dapat membantu mengurangi risiko serangan malware.




Tinggalkan Balasan