bing
Ny trend: Slik brukes den nye samtalefunksjonen i Bing til å spre skadevare
Ondsinnede aktører har begynt å infisere nye Bing Chat med skadelige annonser.
De fleste er nok allerede klare over at de vanlige søkemotorene kan brukes til å spre skadevare gjennom ondsinnede annonser. Nå viser det seg imidlertid at også de nye, kunstig intelligens-baserte samtalefunksjonene i søkemotorene har det samme problemet.
Blant andre The Register rapporterte nylig om en ny trend som innebærer å legge ondsinnede annonser inn i samtaler i den nye KI-baserte Bing Chat-funksjonen som Microsoft lanserte i februar i år.
Problematiske lenker
De nye funnene ble gjort av sikkerhetsforskere hos Malwarebytes, som omtaler fenomenet og teknikken i en egen artikkel.
Metoden er som følger: Når man gjør et søk i Bing Chat, for eksempel etter et nedlastbart program, vil svaret ofte dukke opp som en klikkbar lenke øverst i resultatene. Ofte kan man imidlertid føre musepekeren over denne lenken uten å klikke på den, og da vil et dialogvindu med en annonse dukke opp. En lenke til den legitime nedlastingsnettsiden vises da under vinduet.
Brukere kan klikke på både annonselenken eller den legitime lenken under, men som forskerne peker på vil mange være fristet til å klikke på annonselenken øverst på grunn av plasseringen og at den lett kan forveksles med et vanlig søkeresultat. Dette kan være farlig.
– Ved å klikke den første lenken tas brukere til en nettside som har til hensikt å filtrere trafikk og separere ekte ofre fra boter, sandkasser eller sikkerhetsforskere. Dette gjør den ved å sjekke IP-adressen, tidssonen og diverse andre systeminnstillinger som for eksempel kan identifisere virtuelle maskiner, skriver Malwarebytes og fortsetter:
Rettet seg mot nettverksadministratorer
– Ekte mennesker omdirigeres til en falsk nettside som etterligner den offisielle siden, mens andre sendes til en lokkeside. Det neste skrittet er at ofrene laster ned det antatte installasjonsprogrammet og kjøre det.
Som sikkerhetsforskerne peker på har trusselaktører lenge utnyttet annonser i søkemotorer til å omdirigere brukere til nettsider med skadevare, noe Digi.no også tidligere har omtalt (krever abonnement). Selv om tjenester som Bing Chat representerer en annen måte å søke på, vil man kunne se mange av de samme annonsene som når man gjør et tradisjonelt Bing-søk.
I Malwarebytes' tilfelle hadde trusselaktørene visstnok hacket seg inn på en annonsekonto til en legitim bedrift og generert to ondsinnede annonser, hvorav den ene rettet seg mot nettverksadministratorer via en annonse for det populære programmet Advanced IP Scanner.
Problemet er særlig relevant med tanke på populariteten til de nye KI-baserte samtalefunksjonene. I Microsofts tilfelle har integreringen av OpenAI-teknologien, som Bing Chat benytter seg av, ført til en merkbar vekst i Bing-bruken, som Digi.no rapporterte.