安然如故网

冒牌ChatGPT Atlas浏览器现身:利用用户信任窃取账户密码

来源:安然如故网-工人日报
2026-04-28 10:31:12

近期,一款假冒的ChatGPT Atlas浏览器出现在互联网上,其攻击方式主要是利用用户的信任感来窃取电脑内存储的账户和密码。据研究机构Fable在12月2日的报道,该假冒浏览器的下载入口位于搜索结果的广告位头牌。其官网与ChatGPT Atlas正版官网几乎完全一样,布局、设计、文案都被完美复制,但域名是Google Sites的,这是一处明显的破绽。现代黑客通常会使用v0.dev这样的工具来克隆正规网站,并将其托管至Google Sites,以此让不熟悉互联网的用户产生“谷歌等于可信”的错觉。

对于懂电脑知识的人来说,一眼就能看出其中的问题,但不熟悉计算机的用户往往不会察觉,而是会照做。这段命令看起来无害,只是一段base64编码的字符串,敲入终端后通过curl传入并交由bash执行。之后,木马会弹出窗口要求用户输入管理员密码。一旦用户输入,它就会以sudo权限运行第二阶段的恶意载荷,在电脑上为所欲为,并窃取电脑里存储的账户密码等敏感信息。

这种攻击手段实际上是ClickFix的变体,黑客的手段并不高超,只是利用了社会工程学,利用普通用户的天然信任感,诱导用户手动执行命令。

责任编辑:安然如故网

媒体矩阵


  • 客户端

  • 微信号

  • 微博号

  • 抖音号

客户端

亿万职工的网上家园

马上体验

关于我们|版权声明| 违法和不良信息举报电话:010-84151598 | 网络敲诈和有偿删帖举报电话:010-84151598
Copyright © 2008-2024 by {当前域名}. all rights reserved

扫码关注

安然如故网微信


安然如故网微博


安然如故网抖音


工人日报
客户端
×
分享到微信朋友圈×
打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。