Baca berita tanpa iklan. Gabung Kompas.com+

Hati-hati, Ada Aplikasi ChatGPT Desktop Palsu Berisi Malware Pencuri Data

Kompas.com - 04/05/2023, 19:03 WIB
Galuh Putri Riyanto,
Wahyunanda Kusuma Pertiwi

Tim Redaksi

KOMPAS.com - Chatbot kecerdasan buatan (artificial intelligence/AI) bikinan OpenAI, ChatGPT tengah naik daun dan digunakan oleh banyak orang di seluruh dunia.

Popularitas ChatGPT ternyata didomplengi oleh aktor jahat untuk menyebar perangkat lunak berbahaya (malicious software/malware) yang dapat mencuri data login di Google Chrome. Malware tersebut menyamar sebagai aplikasi ChatGPT desktop.

Pengguna pun kini harus waspada terkait keberadaan aplikasi ChatGPT desktop palsu berisi malware pencuri data ini. Pasalnya, hingga kini, ChatGPT hanya tersedia secara resmi via situs di URL www.chat.openai.com saja. ChatGPT tidak tersedia dalam versi aplikasi desktop ataupun mobile.

Baca juga: Waspada, ChatGPT Palsu Bawa Malware Berbahaya

Keberadaan aplikasi ChatGPT desktop palsu berisi malware pencuri data ini pertama kali ditemukan oleh tim riset dari platform cybersecurity, Trend Micro.

Lewat sebuah utas di Twitter, Tren Micro Research mengungkapkan bahwa ada file zip archive bernama "ChatGPT For Windows Setup 1.0.0.exe". File tersebut berisi malware "Infostealer".

Ketika file diinstal, Trend Micro Research menemukan ada ChatGPTSupport.exe dan infostealer payload yang berjalan di latar belakang (background). Malware ini dapat mengekstrak dan mendekripsi akun, cookie, dan histori dari browser web berbasis Chromium, salah satunya Google Chrome.

Ketika selesai diinstal, pengguna bakal melihat aplikasi desktop yang meniru antarmuka ChatGPT, seperti gambar yang diunggah twit di atas.

Dalam tangkapan gambar yang dibagikan, tampilan ChatGPT desktop palsu itu memang mirip dengan halaman awal ketika mengakses situs resmi www.chat.openai.com, baik dari segi warna, tulisan, hingga logonya.

Baca juga: Samsung Haramkan Karyawan Pakai ChatGPT dkk, Ini Sebabnya

Ketika membuka aplikasi ChatGPT desktop palsu, pengguna disuguhkan dengan logo OpenAI dengan pesan berbunyi "Welcome to ChatGPT. Log in with your OpenAI account to continue" (Selamat datang di ChatGPT. Masuk dengan akun OpenAI untuk melanjutkan). Kemudian, ada ikon "Log in" dan "Sign up".

Menurut Trend Micro Research, aplikasi klien ChatGPT desktop palsu itu terhubung ke berbagai domain seperti api.telegram.org, facebook.com, graph.facebook.com ( untuk mendapatkan data masuk dan keluar dari platform Facebook), dan hapi.aiforopen.com.

Sampel yang dianalisis Trend Micro memiliki kemiripan dengan malware yang disebut DUCKTAIL, pencuri info yang menargetkan akun Facebook yang menggunakan bot telegram untuk eksfiltrasi data.

Aplikasi ChatGPT desktop palsu juga akan membuat entri AutoStart di registri untuk memastikan bahwa aplikasi berbahaya itu akan segera berjalan ketika perangkat menyala, sebagaimana dihimpun KompasTekno dari akun Twitter @TrendMicroRSRCH, Kamis (4/5/2023).

Untuk meminimalkan kemungkinan menjadi korban aplikasi ChatGPT desktop palsu, pengguna harus menghindari mengunduh program ini dari sumber tidak resmi.

Perlu dicatat, ChatGPT saat ini tidak memiliki aplikasi desktop atau aplikasi seluler. Jadi, aplikasi apa pun yang mengklaim sebagai ChatGPT desktop atau ChatGPT mobile kemungkinan besar merupakan aplikasi berbahaya.

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Video rekomendasi
Video lainnya


Terkini Lainnya

Cara Atur Margin dan Ukuran Kertas di Google Docs

Cara Atur Margin dan Ukuran Kertas di Google Docs

Software
Cara Membuat Abstrak Otomatis dengan Mudah dan Cepat, Bisa buat Skripsi, Jurnal, dll

Cara Membuat Abstrak Otomatis dengan Mudah dan Cepat, Bisa buat Skripsi, Jurnal, dll

e-Business
Jadwal Maintenance 'Honkai Star Rail' Versi 2.2, Siap-siap Ada Karakter Baru

Jadwal Maintenance "Honkai Star Rail" Versi 2.2, Siap-siap Ada Karakter Baru

Game
'PUBG Mobile' PMSL SEA Summer 2024 Mulai 8 Mei, Ini Jadwal dan Tim yang Main

"PUBG Mobile" PMSL SEA Summer 2024 Mulai 8 Mei, Ini Jadwal dan Tim yang Main

Game
Internet Starlink Elon Musk Cocok di Daerah Terpencil yang Tak Terjangkau Fiber Optic

Internet Starlink Elon Musk Cocok di Daerah Terpencil yang Tak Terjangkau Fiber Optic

e-Business
Jokowi Prihatin Indonesia Hanya Punya 2 dari 320 'Supplier' Produk Apple

Jokowi Prihatin Indonesia Hanya Punya 2 dari 320 "Supplier" Produk Apple

e-Business
Mengenal Transsion, Perusahaan HP China Induk Infinix, Tecno, dan Itel

Mengenal Transsion, Perusahaan HP China Induk Infinix, Tecno, dan Itel

e-Business
Cara Mengatasi Background Google Meet Terbalik

Cara Mengatasi Background Google Meet Terbalik

Software
Cara Nonton Apple Event Nanti Malam Pukul 21.00 WIB, iPad Baru Dirilis?

Cara Nonton Apple Event Nanti Malam Pukul 21.00 WIB, iPad Baru Dirilis?

Gadget
Bos TikTok Tampil Glamor di Met Gala 2024, Jadi 'Tuan Rumah Kehormatan' di Tengah Ancaman Pemblokiran

Bos TikTok Tampil Glamor di Met Gala 2024, Jadi "Tuan Rumah Kehormatan" di Tengah Ancaman Pemblokiran

e-Business
Komparasi: Samsung Galaxy S24 Plus Vs Samsung Galaxy S24 Ultra

Komparasi: Samsung Galaxy S24 Plus Vs Samsung Galaxy S24 Ultra

Gadget
Blackview BL9000 Pro Meluncur, Ponsel Tangguh dengan Pendeteksi Panas Tubuh

Blackview BL9000 Pro Meluncur, Ponsel Tangguh dengan Pendeteksi Panas Tubuh

Gadget
Cara Login WhatsApp Tanpa Kode Verifikasi dengan Mudah dan Cepat

Cara Login WhatsApp Tanpa Kode Verifikasi dengan Mudah dan Cepat

Software
Bocoran Gadget Baru yang Rilis di Apple Event Nanti Malam, Ada iPad Pro?

Bocoran Gadget Baru yang Rilis di Apple Event Nanti Malam, Ada iPad Pro?

Gadget
Kena Tipu, Penjual Bitcoin Rugi Rp 1 Triliun

Kena Tipu, Penjual Bitcoin Rugi Rp 1 Triliun

Internet
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com