呢次攻擊真正嘅新意唔在於惡意軟件本身,而在於傳遞機制。攻擊者將最初嘅釣魚頁面存放喺合法嘅 chatgpt.com 網址,咁樣就可以繞過人嘅警覺性同自動化嘅網址信譽過濾器。用戶檢查網址列時,會見到 chatgpt.com 同熟悉嘅鎖頭圖示,產生強烈嘅「信任代理」效應,令之後跳轉到惡意網域嘅成功率大為提高 。
LLMShare 行動並唔係單一事件。呢個係安全研究人員自 2025 年底開始追蹤嘅攻擊模式嘅最新升級。當時,攻擊者首次發現可以濫用 AI 平台嘅分享功能作為感染途徑。
2025 年 12 月,Kaspersky 研究人員發現一個利用 ChatGPT 分享功能向 macOS 用戶散播 AMOS 資訊竊取軟件嘅行動。攻擊者為一款假嘅「Atlas 瀏覽器」整咗睇落好專業嘅安裝指南,並以公開嘅 ChatGPT 對話形式發佈。跟住指南做嘅用戶,最後會執行安裝惡意軟件嘅終端機指令 。到咗 2026 年初,類似嘅手法已經擴散到包括 DeepSeek 在內嘅其他 AI 平台,攻擊者針對嘅係搜尋日常問題嘅用戶,例如「點樣清理 Mac 磁碟空間」
。
呢個趨勢遠超濫用分享對話嘅範疇。安全研究人員記錄到,喺 2025 年 7 月至 2026 年 2 月期間,出現咗首批使用商業 AI 聊天機械人基礎設施作為主要指揮與控制(C2)頻道嘅惡意軟件家族 。至少有 16 款冒充 ChatGPT 生產力工具嘅惡意 Chrome 擴充功能被發現,佢哋唔係提供功能,而係竊取登入 Token
。Google 威脅情報小組識別出 PROMPTFLUX 同 PROMPTSTEAL 等惡意軟件家族,佢哋利用大型語言模型喺執行期間動態改變行為——Google 稱之為「惡意軟件中嘅即時 AI」
。
就連有國家背景嘅組織都有參與。OpenAI 透露,佢哋瓦解咗嚟自俄羅斯、北韓同中國嘅組織嘅協調行動,呢啲組織試圖利用 ChatGPT 協助開發惡意軟件、進行釣魚攻擊同影響力操作 。CrowdStrike 嘅《2025 年威脅狩獵報告》指出,攻擊者而家「大規模地武器化 AI」,用嚟加快攻擊速度、竊取憑證同部署惡意軟件
。
對於 LLMShare 行動中嘅 Windows 用戶,佢哋下載到嘅係一款常規嘅憑證竊取軟件,專門提取儲存喺瀏覽器嘅密碼、Cookies 同認證 Token。對於 macOS 用戶,威脅就更加複雜。
Odyssey Stealer 代表咗 macOS 資訊竊取軟件嘅一個演變分支,佢嘅「族譜」相當複雜。佢起源自 Poseidon Stealer——一個由 Atomic Stealer (AMOS) 分叉出嚟、喺 2024 年同 2025 年初好流行嘅變種——之後俾一個代號「Rodrigo」或「Rodrigo4」嘅威脅行為者重新包裝同升級。呢個人之前開發過 AMOS 嘅程式碼 。重新包裝帶嚟咗重大嘅技術升級,目的係繞過 Apple 嘅安全防禦,包括混淆處理嘅 AppleScript 負載,同埋令惡意軟件可以喺系統重新開機後繼續存活嘅持續機制
。
作為一個「惡意軟件即服務」(MaaS)平台,Odyssey 採用代理模式運作:核心開發者維護惡意軟件同 C2 基礎設施,而獨立營運者(代理)就租用使用權,再同開發者分拆收益 。呢款惡意軟件專門針對廣泛嘅加密貨幣軟件——Censys 研究人員發現佢針對 203 款瀏覽器錢包擴充功能同桌面加密貨幣應用程式
。
Red Canary 嘅威脅偵測數據顯示,喺成個 2025 年,Atomic Stealer 都係最受歡迎嘅 macOS 竊取軟件,而 Odyssey Stealer 喺由 Poseidon 重新包裝並重新推出後,人氣亦差唔多 。兩個家族持續位列針對 Apple 用戶嘅頂級威脅
。
LLMShare 採用嘅「信任代理」手法,對傳統安全防禦帶嚟根本性嘅挑戰。最初嘅登陸頁面存放喺 OpenAI 嘅域名,呢個域名既合法又廣受信任。淨係依賴網域名聲嘅網址過濾系統會見到 chatgpt.com 就允許連線。就算係更精密、會檢查頁面內容嘅工具,都可能只係見到一個睇落似 OpenAI 品牌嘅服務通知,唔會將佢標記為可疑 。
攻擊並無用到釣魚電郵、惡意附件或者明顯嘅社交工程——佢完全依賴 Google 廣告平台將受害者送到一個看似 OpenAI 官方嘅頁面。到咗惡意跳轉發生嗰陣,用戶已經係喺一個信任緊嗰個網域嘅狀態。研究過類似攻擊嘅 Huntress 研究人員指出,呢類攻擊成功,只需要用戶做四個日常動作:搜尋、點擊、複製、貼上 。
對於安全團隊嚟講,防禦需要分層嘅策略。監控有冇冒充熱門服務嘅可疑 Google 廣告、封鎖已知嘅惡意跳轉網域,例如 openew[.]app,而最重要嘅係——訓練用戶去驗證共享 ChatGPT 對話嘅實際內容,而唔係單單信任網域名,呢啲都係關鍵嘅對策 。平台供應商本身亦面對壓力,需要實施防護措施以防止濫用分享功能,同時又唔影響正常用家嘅使用
。
LLMShare 行動代表咗釣魚攻擊策略嘅一個轉捩點。攻擊者利用咗用戶對主要 AI 平台嘅信任,將佢武器化,搵到一個比傳統釣魚電郵更有效,而且傳統防禦更難察覺嘅散播機制。隨住 AI 平台擴張,佢哋嘅分享功能變得更加精密,呢個可供攻擊嘅層面只會不斷擴大。
Comments
0 comments