Fałszywy model ChatGPT „Plus 5.6” na chatgpt.com rozprzestrzenia trojana

Wyszukanie w Google hasła „chatgpt” i kliknięcie pierwszej reklamy może zaprowadzić Cię do prawdziwej domeny chatgpt.com. Mimo to na Twoim komputerze może znaleźć się trojan zdalnego dostępu. Firma zajmująca się bezpieczeństwem Huntress opisała 28 września kampanię, w której atakujący stworzyli Custom GPT o nazwie „Plus 5.6” i promowali go za pomocą płatnych reklam Google. Custom GPTs to chatboty dostosowane do konkretnych potrzeb, które każdy użytkownik ChatGPT może tworzyć i udostępniać publicznie; OpenAI hostuje je w domenie chatgpt.com. Atak nie wykorzystuje żadnej luki w ChatGPT.
Fałszywa domena zapasowa
Fałszywy model odpowiada na każde polecenie komunikatem serwisowym. Rzekomo ChatGPT działa z ograniczoną dostępnością, więc użytkownicy powinni przejść na plan Plus albo skorzystać z domeny zapasowej. Link prowadzi do strony Google Sites stylizowanej na weryfikację Cloudflare, która instruuje odwiedzających, by skopiowali polecenie i wkleili je w Terminalu, aby udowodnić, że są ludźmi. Ta technika jest znana jako ClickFix. Polecenie uruchamia PowerShell, który w ośmiu etapach instaluje trojana zdalnego dostępu na komputerze z systemem Windows. Złośliwe oprogramowanie ukrywa się za podpisaną aplikacją Canon i plikiem audio. Atakujący może wtedy obserwować ekran, nagrywać obraz z kamery i dźwięk z mikrofonu, przeszukiwać pliki i pobierać kolejne złośliwe oprogramowanie.
Huntress odnotowała co najmniej 40 incydentów powiązanych ze stroną Google Sites. W dwóch przypadkach ofiary ewidentnie trafiły na nią przez Custom GPT. OpenAI usunęło pierwszego GPT do 25 września, po zgłoszeniu go przez Huntress, a dwa dni później Huntress znalazła kolejny o tej samej nazwie.
Island odnotowała około 850 wejść z reklam
Drugi raport opublikowała 1 października firma Island. Jej badacze prześledzili podobną kampanię prowadzoną od końca maja do 24 sierpnia, obejmującą około 850 wejść z płatnych reklam, 26 stron podszywających się pod ChatGPT i 71 identyfikatorów kampanii Google Ads. Również w tym przypadku przynętami były Custom GPTs lub udostępnione czaty w domenie chatgpt.com, a wszystkie odpowiadały tak samo: „Mamy teraz duży ruch. Kontynuuj na naszej domenie zapasowej”. Na tej domenie ofiary instruowano, by nacisnęły klawisze Windows i R, wkleiły zawartość schowka i nacisnęły Enter. Island zaobserwowała zachowanie zgodne z działaniem NetSupport RAT — legalnego narzędzia do zdalnego wsparcia, które przestępcy często wykorzystują w nielegalnych celach. Żadna z firm nie łączy tych dwóch kampanii.
Prawdziwa domena nie jest już dowodem autentyczności
Podobny pomysł wykorzystano w przypadku fałszywej aplikacji Claude w lipcu, gdy reklama Bing prowadziła do Artifactu w domenie claude.ai. Atakujący cenią prawdziwe domeny, ponieważ przepuszczają je filtry bezpieczeństwa, a użytkownicy im ufają. OpenAI i tak wycofuje Custom GPTs. Zgodnie z informacjami w centrum pomocy, tworzenie nowych GPT-ów ma zakończyć się 26 października, a istniejące zostaną wycofane 11 grudnia i zastąpione wtyczkami. Udostępnione czaty, które Island również znalazła wśród stosowanych przynęt, nadal będą dostępne.
Jak się chronić
Analityk Huntress Jonathan Semon powiedział serwisowi Dark Reading: „Żadna strona internetowa, chatbot, strona pomocy technicznej ani «narzędzie weryfikacyjne» nie ma uzasadnionego powodu, by kazać Ci wklejać polecenie do PowerShella lub jakiegokolwiek Terminala w celu potwierdzenia Twojej tożsamości — bez względu na to, jak dopracowane wygląda”. Jeśli strona prosi Cię o wykonanie takiej czynności, zamknij kartę. ChatGPT nigdy nie przekierowuje do domeny zapasowej, a OpenAI publikuje informacje o awariach pod adresem status.openai.com. Otwieraj chatgpt.com z zakładki lub aplikacji, zamiast go wyszukiwać, aby nie wyświetlały Ci się reklamy. Jeśli już uruchomiłeś(-aś) takie polecenie, odłącz komputer od internetu, przeprowadź pełne skanowanie antywirusowe i zmień najważniejsze hasła, korzystając z innego urządzenia.






