image

Criminelen gebruiken ChatGPT voor infecteren van Mac-gebruikers met malware

donderdag 11 december 2025, 13:43 door Redactie, 2 reacties

Criminelen gebruiken ChatGPT voor het infecteren van Mac-gebruikers met malware die wachtwoorden en andere inloggegevens steelt, zo laten securitybedrijven weten. De aanvallers weten als eerste ChatGPT een handleiding te laten publiceren die lijkt op instructies voor het installeren van de OpenAI Atlas Browser of het vrijmaken van schijfruimte op macOS.

In werkelijkheid zorgen de gegeven instructies ervoor dat Mac-gebruikers een commando uitvoeren waarmee infostealer-malware op hun systeem wordt gedownload. Deze malware is speciaal ontwikkeld om wachtwoorden, cookies en andere inloggegevens te stelen. Volgens antivirusbedrijf Kaspersky hebben de aanvallers prompt engineering gebruikt om ChatGPT de instructies in kwestie te laten produceren. Vervolgens hebben ze de voorgaande dialoog met de chatbot verwijderd.

Image

Afbeelding van malafide advertentie in Google

ChatGPT biedt de optie om gesprekken te delen, waarbij er een link naar het gesprek wordt gegenereerd. Vervolgens hebben de aanvallers advertenties geplaatst in de zoekmachine van Google die van ChatGPT afkomstig lijken en ook naar ChatGPT.com wijzen. Er wordt echter gelinkt naar het gedeelde ChatGPT-gesprek met de malafide instructies. Criminelen gebruiken deze tactiek al langer, die ClickFix wordt genoemd. In veel gevallen wordt slachtoffers dan verteld dat het uitvoeren van het commando nodig is om een captcha op te lossen. Onlangs werd ook een versie met een fake Windows Update-scherm ontdekt.

Image

Afbeelding van malafide instructies in gedeeld ChatGPT-gesprek

Mac-gebruikers die de instructies uitvoeren installeren op deze manier de AMOS-malware (Atomic macOS Stealer) op hun systeem. Deze infostealer steelt wachtwoorden, cookies en andere informatie uit Chrome, Firefox en andere browsers, alsmede data van cryptowallets en informatie uit applicaties zoals Telegram Desktop en OpenVPN Connect. Daarnaast steelt AMOS bestanden die eindigen op .txt, .pdf en .docx uit de Desktop, Documents en Download mappen, alsmede bestanden uit de opslagmap van de Notes applicatie. Deze data wordt vervolgens naar de aanvallers gestuurd. Als laatste installeert de infostealer ook een backdoor waarmee de aanvallers toegang tot het gecompromitteerde systeem hebben.

Reacties (2)
Gisteren, 18:05 door VM - Bijgewerkt: Gisteren, 18:06
if any website, instant message, document, or chat asks you to run any commands — like pressing Win+R or Command+Space and then launching PowerShell or Terminal — don’t.
Nooit een Terminal commando uitvoeren als een website daarom vraagt. Duidelijk lijkt me.
Gisteren, 18:07 door Anoniem
"This is a copy of a conversation between ChatGPT and Anonymous"

Maskers af, maskers op.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.