Notebookcheck Logo

Fałszywy model ChatGPT „Plus 5.6” na chatgpt.com rozprzestrzenia trojana

Osoba przy laptopie z otwartą stroną główną Google, obok filiżanki kawy
ⓘ Firmbee.com / Pexels
Przejście do ChatGPT za pośrednictwem reklamy Google może prowadzić do fałszywego Custom GPT (zdjęcie ilustracyjne).
Sponsorowany wynik Google dotyczący ChatGPT może prowadzić do fałszywego modelu o nazwie Plus 5.6, hostowanego w prawdziwej witrynie chatgpt.com. Custom GPT odsyła do rzekomej domeny zapasowej, gdzie fałszywa weryfikacja Cloudflare prosi użytkowników o wklejenie polecenia do systemu Windows. Huntress i Island udokumentowały dwie kampanie. Jedna zasada wystarczy, by zachować bezpieczeństwo.
AI Security Software Windows

Wyszukanie w Google hasła „chatgpt” i kliknięcie pierwszej reklamy może zaprowadzić Cię do prawdziwej domeny chatgpt.com. Mimo to na Twoim komputerze może znaleźć się trojan zdalnego dostępu. Firma zajmująca się bezpieczeństwem Huntress opisała 28 września kampanię, w której atakujący stworzyli Custom GPT o nazwie „Plus 5.6” i promowali go za pomocą płatnych reklam Google. Custom GPTs to chatboty dostosowane do konkretnych potrzeb, które każdy użytkownik ChatGPT może tworzyć i udostępniać publicznie; OpenAI hostuje je w domenie chatgpt.com. Atak nie wykorzystuje żadnej luki w ChatGPT.

Fałszywa domena zapasowa

Fałszywy model odpowiada na każde polecenie komunikatem serwisowym. Rzekomo ChatGPT działa z ograniczoną dostępnością, więc użytkownicy powinni przejść na plan Plus albo skorzystać z domeny zapasowej. Link prowadzi do strony Google Sites stylizowanej na weryfikację Cloudflare, która instruuje odwiedzających, by skopiowali polecenie i wkleili je w Terminalu, aby udowodnić, że są ludźmi. Ta technika jest znana jako ClickFix. Polecenie uruchamia PowerShell, który w ośmiu etapach instaluje trojana zdalnego dostępu na komputerze z systemem Windows. Złośliwe oprogramowanie ukrywa się za podpisaną aplikacją Canon i plikiem audio. Atakujący może wtedy obserwować ekran, nagrywać obraz z kamery i dźwięk z mikrofonu, przeszukiwać pliki i pobierać kolejne złośliwe oprogramowanie.

Huntress odnotowała co najmniej 40 incydentów powiązanych ze stroną Google Sites. W dwóch przypadkach ofiary ewidentnie trafiły na nią przez Custom GPT. OpenAI usunęło pierwszego GPT do 25 września, po zgłoszeniu go przez Huntress, a dwa dni później Huntress znalazła kolejny o tej samej nazwie.

Island odnotowała około 850 wejść z reklam

Drugi raport opublikowała 1 października firma Island. Jej badacze prześledzili podobną kampanię prowadzoną od końca maja do 24 sierpnia, obejmującą około 850 wejść z płatnych reklam, 26 stron podszywających się pod ChatGPT i 71 identyfikatorów kampanii Google Ads. Również w tym przypadku przynętami były Custom GPTs lub udostępnione czaty w domenie chatgpt.com, a wszystkie odpowiadały tak samo: „Mamy teraz duży ruch. Kontynuuj na naszej domenie zapasowej”. Na tej domenie ofiary instruowano, by nacisnęły klawisze Windows i R, wkleiły zawartość schowka i nacisnęły Enter. Island zaobserwowała zachowanie zgodne z działaniem NetSupport RAT — legalnego narzędzia do zdalnego wsparcia, które przestępcy często wykorzystują w nielegalnych celach. Żadna z firm nie łączy tych dwóch kampanii.

Prawdziwa domena nie jest już dowodem autentyczności

Podobny pomysł wykorzystano w przypadku fałszywej aplikacji Claude w lipcu, gdy reklama Bing prowadziła do Artifactu w domenie claude.ai. Atakujący cenią prawdziwe domeny, ponieważ przepuszczają je filtry bezpieczeństwa, a użytkownicy im ufają. OpenAI i tak wycofuje Custom GPTs. Zgodnie z informacjami w centrum pomocy, tworzenie nowych GPT-ów ma zakończyć się 26 października, a istniejące zostaną wycofane 11 grudnia i zastąpione wtyczkami. Udostępnione czaty, które Island również znalazła wśród stosowanych przynęt, nadal będą dostępne.

Jak się chronić

Analityk Huntress Jonathan Semon powiedział serwisowi Dark Reading: „Żadna strona internetowa, chatbot, strona pomocy technicznej ani «narzędzie weryfikacyjne» nie ma uzasadnionego powodu, by kazać Ci wklejać polecenie do PowerShella lub jakiegokolwiek Terminala w celu potwierdzenia Twojej tożsamości — bez względu na to, jak dopracowane wygląda”. Jeśli strona prosi Cię o wykonanie takiej czynności, zamknij kartę. ChatGPT nigdy nie przekierowuje do domeny zapasowej, a OpenAI publikuje informacje o awariach pod adresem status.openai.com. Otwieraj chatgpt.com z zakładki lub aplikacji, zamiast go wyszukiwać, aby nie wyświetlały Ci się reklamy. Jeśli już uruchomiłeś(-aś) takie polecenie, odłącz komputer od internetu, przeprowadź pełne skanowanie antywirusowe i zmień najważniejsze hasła, korzystając z innego urządzenia.

Google LogoAdd as a preferred source on Google
Mail Logo
> laptopy testy i recenzje notebooki > Nowinki > Archiwum v2 > Archiwum 2026 10 > Fałszywy model ChatGPT „Plus 5.6” na chatgpt.com rozprzestrzenia trojana
Steffen Zahn, 2026-10- 2 (Update: 2026-10- 2)