Фальшивая модель ChatGPT «Plus 5.6» на chatgpt.com распространяет троянский вирус

Поиск «chatgpt» в Google и переход по верхнему рекламному объявлению могут привести на настоящий домен chatgpt.com. Но всё равно это может закончиться установкой трояна удалённого доступа на ваш ПК. Компания по кибербезопасности Huntress 28 сентября описала кампанию, в рамках которой злоумышленники создали Custom GPT под названием «Plus 5.6» и продвигали его с помощью платной рекламы в Google. Custom GPT — это чат-боты, настроенные под определённые задачи, которые любой пользователь ChatGPT может создать и открыть для всех; OpenAI размещает их на chatgpt.com. Атака не использует уязвимость ChatGPT.
Поддельный резервный домен
Поддельная модель отвечает на каждый запрос уведомлением от службы поддержки. Якобы ChatGPT работает с ограниченной доступностью, поэтому пользователям следует перейти на Plus или продолжить работу на резервном домене. Ссылка ведёт на страницу Google Sites, оформленную под проверку Cloudflare. Посетителям предлагают скопировать команду и вставить её в Terminal, чтобы доказать, что они люди. Эта техника известна как ClickFix. Команда запускает PowerShell, который за восемь этапов устанавливает троян удалённого доступа на ПК с Windows. Вредоносная программа маскируется под подписанное приложение Canon и аудиофайл. После этого злоумышленник может наблюдать за экраном, записывать изображение с камеры и звук с микрофона, искать файлы и загружать другие вредоносные программы.
Huntress насчитала не менее 40 инцидентов, связанных со страницей Google Sites. В двух случаях удалось подтвердить, что жертва перешла туда через Custom GPT. После сообщения Huntress OpenAI удалила первый GPT к 25 сентября, а два дня спустя Huntress обнаружила новый с тем же названием.
Island насчитала около 850 переходов по рекламе
Второй отчёт подготовила Island и опубликовала его 1 октября. Её исследователи отслеживали похожую кампанию с конца мая по 24 августа: около 850 переходов по платным объявлениям, 26 похожих на ChatGPT сайтов и 71 идентификатор рекламной кампании Google Ads. Здесь приманками тоже служили Custom GPT или общие чаты на chatgpt.com, и все они давали один и тот же ответ: «Сейчас у нас высокая нагрузка. Продолжите на нашем резервном домене». На этом домене жертвам предлагали нажать клавиши Windows и R, вставить содержимое буфера обмена и нажать Enter. Island наблюдала поведение, соответствующее NetSupport RAT — легальному инструменту удалённой поддержки, которым часто злоупотребляют преступники. Ни одна из компаний не связывает эти две кампании.
Настоящий домен больше не служит доказательством
Та же идея лежала в основе поддельного приложения Claude в июле: объявление в Bing вело на Artifact на claude.ai. Злоумышленникам важен настоящий домен, потому что фильтры безопасности пропускают его, а пользователи ему доверяют. В любом случае OpenAI прекращает поддержку Custom GPT. Согласно справочному центру компании, создание новых GPT планируется прекратить 26 октября, а существующие будут выведены из эксплуатации 11 декабря и заменены плагинами. Общие чаты, которые Island также обнаружила среди приманок, останутся доступны.
Как защитить себя
Аналитик Huntress Джонатан Семон рассказал Dark Reading: «Ни у одного сайта, чат-бота, страницы поддержки или „инструмента проверки“ нет законной причины просить вас вставить команду в PowerShell или любой другой Terminal, чтобы подтвердить, кто вы, как бы убедительно это ни выглядело». Если страница просит вас это сделать, закройте вкладку. ChatGPT никогда не перенаправляет вас на резервный домен, а о сбоях OpenAI сообщает на status.openai.com. Открывайте chatgpt.com из закладок или приложения, а не через поиск, чтобы не видеть рекламные объявления. Если вы уже выполнили такую команду, отключите ПК от интернета, запустите полную проверку антивирусом и смените самые важные пароли с другого устройства.






