当前位置:首页 > 报告详情

奇安信:ChatGPT移动应用程序威胁分析报告(2023)(15页).pdf

上传人: 伊人 编号:118214 2023-03-14 15页 1.19MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文是关于ChatGPT移动应用程序的威胁分析报告。自2022年12月以来,与ChatGPT相关的样本呈现出爆发式增长,已监测到1170个相关样本。其中,高风险恶意样本51个,违规样本35个。隐私窃取类样本占据首位,共有73个。DogeRat木马家族能实时控制受害者设备,远程控制指令达20项。 关键点如下: 1. 与ChatGPT相关的样本自2022年12月以来快速增长,每周新增量以指数级趋势增长,目前稳定在每周200个左右。 2. 样本风险分析显示,隐私窃取类样本最多,占比50.7%;其次是无提示收集个人信息和过度索权行为。 3. DogeRat是一款基于Telegram的多功能Android RAT,已更新到V3版本,此次分析的示例样本即基于V3版本开发。 4. 示例样本采用伪装成ChatGPT的社工载荷投递,具有采集受害者设备和个人信息、控制受害者设备发送短信和播放音视频等功能。
"ChatGPT 相关样本爆发式增长背后有何秘密?" "DogeRat 木马家族如何实现实时控制受害者设备?" 如何窃取用户隐私?"
客服
商务合作
小程序
服务号
折叠