Logo Zephyrnet

Bing Chat phát tán mã độc qua quảng cáo, bị hacker khai thác

Ngày:

Microsoft hiện đang bị chỉ trích vì chatbot Bing Chat. Theo nhiều nguồn khác nhau, chatbot đã đẩy quảng cáo phần mềm độc hại vào các truy vấn tìm kiếm, đây là mối đe dọa mạng rất lớn đối với những người tin tưởng và sử dụng công cụ này.

Trò chuyện trên Bing, chatbot hỗ trợ AI của Microsoft, đã bị cuốn vào cơn bão an ninh mạng. Các nhà nghiên cứu từ Malwarebytes đã phát hiện ra một xu hướng đáng lo ngại trong đó tin tặc đang khai thác khả năng phân phát quảng cáo của Bing Chat để khiến người dùng thấy các quảng cáo độc hại, gây nguy hiểm cho sự an toàn trực tuyến của họ.

Mặc dù Microsoft đã thêm quảng cáo vào Bing Chat vào đầu năm nay như một phần trong nỗ lực kiếm tiền từ dịch vụ này, nhưng sự xuất hiện của những quảng cáo độc hại này đang gây nguy hiểm nghiêm trọng cho bảo mật của người dùng.

Bing Chat phát tán mã độc qua quảng cáo, bị hacker khai thác
Tin tặc đang đẩy quảng cáo phần mềm độc hại trên Bing Chat và người dùng phải cẩn thận (Tín dụng hình ảnh)

Microsoft bị chỉ trích vì quảng cáo gần đây trên Bing Chat

Bằng cách sử dụng nhiều chiến lược khác nhau, chẳng hạn như chèn các liên kết được tài trợ vào câu trả lời bằng văn bản cho câu hỏi của người dùng, Bing Chat đã kết hợp thành công quảng cáo vào tương tác của người dùng. Mặc dù nó có vẻ an toàn nhưng các chuyên gia đã tìm thấy một rủi ro tiềm ẩn. Khi người tiêu dùng nán lại các liên kết được tài trợ này, quảng cáo sẽ xuất hiện trước các kết quả tìm kiếm tự nhiên, điều này có thể dẫn đến lỗi bảo mật.

Sản phẩm Malwarebytes nhóm đã chạy thử nghiệm để làm sáng tỏ vấn đề này. Họ yêu cầu liên kết tải xuống Advanced IP Scanner, một ứng dụng quản lý mạng nổi tiếng, thông qua Bing Chat. Điều đáng ngạc nhiên là mặc dù tùy chọn thứ hai của chatbot là liên kết tải xuống chính hãng, nhưng thay vào đó, liên kết được tài trợ được hiển thị nổi bật ở đầu kết quả tìm kiếm lại đưa họ đến một trang web giả mạo trông giống như trang web Advanced IP Scanner thực tế.

Doanh nghiệp trò chuyện Bing đang định nghĩa lại chatbot kinh doanh

“Khi nhấp vào liên kết đầu tiên, người dùng sẽ được đưa đến một trang web (mynetfoldersip[.]cfd) với mục đích lọc lưu lượng truy cập và tách nạn nhân thực sự khỏi bot, hộp cát hoặc nhà nghiên cứu bảo mật. Nó thực hiện điều đó bằng cách kiểm tra địa chỉ IP, múi giờ của bạn và nhiều cài đặt hệ thống khác như kết xuất web để xác định máy ảo”, The Malwarebytes cho biết.

Trang web giả mạo này cho phép người dùng tải xuống trình cài đặt có hại. Trình cài đặt đã cố gắng kết nối với một địa chỉ IP bên ngoài khi nó được chạy để lấy tải trọng có hại được lén lút ẩn giấu.

Giải mã tải trọng độc hại

Vẫn chưa xác định được cấu tạo chính xác của tải trọng có hại ẩn trong các lượt tải xuống lừa đảo này. Phần mềm quảng cáo, nhìn chung là an toàn, có thể xuất hiện cũng như các mối đe dọa nguy hiểm hơn như phần mềm gián điệp hoặc phần mềm tống tiền. Hiện tại, có vẻ như khả năng kiểm soát của Microsoft đối với các quảng cáo được trình bày trong Bing Chat là chưa đủ, khiến người tiêu dùng dễ bị tổn thương trước những nguy cơ từ quảng cáo có hại.

Malwarebytes đã báo cáo hợp lệ những phát hiện của mình cho Microsoft, làm dấy lên dự đoán về phản ứng của gã khổng lồ công nghệ. Câu hỏi quan trọng hiện nay là liệu Microsoft có hành động nhanh chóng để xóa những quảng cáo đáng ngờ này khỏi Bing Chat hay không, từ đó đảm bảo an toàn cho người dùng trong hệ sinh thái quảng cáo của mình. Chỉ có thời gian mới biết liệu Microsoft có thể giải quyết vấn đề này và khôi phục niềm tin vào tính bảo mật của chatbot AI của mình hay không.

Bing Chat phát tán mã độc qua quảng cáo, bị hacker khai thác
Microsoft Bing “được cho là” một trong những chatbot AI an toàn nhất trên internet (Tín dụng hình ảnh)

Cách tự bảo vệ mình trước những quảng cáo độc hại

Trước phát hiện đáng lo ngại này, điều cần thiết là người dùng phải thực hiện các bước chủ động để bảo vệ bản thân trước các quảng cáo độc hại khi sử dụng Bing Chat hoặc bất kỳ dịch vụ trực tuyến nào khác. Dưới đây là một số chiến lược đơn giản nhưng hiệu quả:

  1. Thông báo lưu trú: Luôn cập nhật về các mối đe dọa và xu hướng an ninh mạng mới nhất. Nhận thức là tuyến phòng thủ đầu tiên của bạn.
  2. Xác minh liên kết: Luôn kiểm tra kỹ tính hợp pháp của các liên kết, đặc biệt là các liên kết từ quảng cáo được tài trợ. Nếu điều gì đó có vẻ không ổn hoặc quá tốt để có thể tin là đúng, hãy thận trọng.
  3. Sử dụng phần mềm bảo mật: Cài đặt phần mềm chống vi-rút và phần mềm độc hại có uy tín trên thiết bị của bạn. Thường xuyên cập nhật và quét hệ thống của bạn để phát hiện và loại bỏ mọi mối đe dọa tiềm ẩn.
  4. Bật Trình chặn quảng cáo: Hãy cân nhắc việc sử dụng các tiện ích hoặc công cụ chặn quảng cáo có thể giúp lọc ra những quảng cáo có khả năng gây hại.
  5. Báo cáo hoạt động đáng ngờ: Nếu bạn gặp bất kỳ quảng cáo hoặc trang web đáng ngờ nào trong khi sử dụng Bing Chat hoặc bất kỳ dịch vụ trực tuyến nào, hãy báo cáo chúng cho nền tảng hoặc nhà cung cấp dịch vụ.

Bằng cách thực hiện các biện pháp phòng ngừa này, người dùng có thể giảm thiểu rủi ro liên quan đến quảng cáo độc hại và điều hướng bối cảnh kỹ thuật số một cách an toàn hơn.

Tín dụng hình ảnh nổi bật: Rubaitul Azad / Bapt

tại chỗ_img

Tin tức mới nhất

tại chỗ_img