Betroffene Nutzer: Malware-Download-Website nutzt ChatGPT als Waffe in Suchergebnissen
Eine neue Malvertising-Kampagne nutzt die Popularität , indem sie über bezahlte Suchergebnisse eine gefälschte, mit Schadsoftware versehene Download-Seite fördert und sowohl Windows- als auch macOS-Nutzer

Kurzfassung
Warum das wichtig ist
- Eine neue Malvertising-Kampagne nutzt die Popularität , indem sie über bezahlte Suchergebnisse eine gefälschte, mit Schadsoftware versehene Download-Seite fördert und sowohl Windows- als auch macOS-Nutzer
- Sicherheitsexperten aus dem SOC-Team identifiziert, die überzeugende OpenAI-Markierung und Suchmaschinen-Werbung nutzt, Nutzer anzulocken, die legitime KI-Tools suchen.
- Die Kampagne konzentriert sich auf eine bösartige Domain, openew[.]An, die eine offizielle ChatGPT-Download-Seite sehr genau nachbildet.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine neue Malvertising-Kampagne nutzt die Popularität , indem sie über bezahlte Suchergebnisse eine gefälschte, mit Schadsoftware versehene Download-Seite fördert und sowohl Windows- als auch macOS-Nutzer
Warum relevant
Den Opfern werden mehrere Download-Optionen angeboten, darunter für Windows, macOS und eine Chrome-Erweiterung.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Den Opfern werden mehrere Download-Optionen angeboten, darunter für Windows, macOS und eine Chrome-Erweiterung. Während die Browser-Erweiterung zu einer legitimen Auflistung weiterleitet, Vertrauen zu schaffen, liefern die Installer für Windows und macOS trojanisierte Payloads.
Die Domain wurde kürzlich über Namecheap registriert und leitet auf die IP-Adresse 144[.]172[.]104[.]205, die auf der Infrastruktur, einem Anbieter, der häufig in kurzlebigen bösartigen Kampagnen beobachtet wurde.
Die Windows-Payload, die als Chat_GPT.exe (SHA256: 56CC26E88C064B0C423AA8AD6530E58F91D1E4D28FAB1A8BCEDEF16A6582B4D2) verbreitet wird, nutzt einen Inno Setup Installer, um eine auf Electron basierende Anwendung zu installieren.
Obwohl die Binärdatei auf den ersten
Obwohl die Binärdatei auf den ersten Blick legitim erscheint, weist sie Inkonsistenzen auf, darunter abweichende Metadaten und ein Code-Signing-Zertifikat, das an eine unbeteiligte Entität, F.F.A.P. Hurkmans Beheer B.V., ausgestellt wurde.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/weaponized-chatgpt-download-site-delivers-malware/
- Quell-URL
- https://cybersecuritynews.com/weaponized-chatgpt-download-site-delivers-malware/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Die Rolle des Prozessors wandelt sich durch den Aufstieg von KI-Agenten
Die Entwicklung von künstlicher Intelligenz verlagert den Fokus autonomen Agenten, deren Ausführung und Koordination zunehmend abhängen. Während Cloud-Grafikprozessoren weiterhin für Inferenzberechnungen zuständig sind, übernehmen moderne CPUs wie der AMD Ryzen 9 9955HX die kritischen Aufgaben der lokalen Dateiverwaltung, Codeausführung und Zeitsteuerung, was die Gesamteffizienz bei komplexen, mehrstufigen Arbeitsabläufen erheblich steigert.
20.07.2026
Live Redaktion



