Kampanye Malware AMOS Manfaatkan Iklan Google & ChatGPT/Grok untuk Serang macOS

Peneliti keamanan menemukan kampanye baru yang menyalahgunakan iklan Google untuk mengarahkan pengguna ke percakapan ChatGPT dan Grok yang tampak memberikan instruksi bermanfaat, namun sebenarnya berisi perintah berbahaya yang menginstal malware AMOS infostealer di perangkat macOS.

Bagaimana Serangan Terjadi

Tentang AMOS Infostealer

Target Utama AMOS

Jika menemukan aplikasi dompet kripto, AMOS menggantinya dengan versi trojan yang meminta korban memasukkan seed phrase dengan alasan keamanan.

Mekanisme Persistensi

Implikasi & Pencegahan

Serangan ini menunjukkan bagaimana penyerang kini mengeksploitasi platform populer seperti OpenAI dan X (Twitter) untuk menyebarkan malware.

Tips perlindungan:

Kaspersky menekankan bahwa bahkan dengan percakapan LLM yang dimanipulasi, pertanyaan lanjutan sederhana seperti “Apakah instruksi ini aman dijalankan?” sudah cukup untuk mengungkap bahwa instruksi tersebut berbahaya.

Exit mobile version