Înapoi la Noutăți
Amenințări

GPT-uri Personalizate ChatGPT Deturnate pentru a Distribui un RAT prin ClickFix

Atacatorii folosesc funcția Custom GPT din ChatGPT pentru a imita un upgrade de abonament și a direcționa victimele către un atac ClickFix care instalează un troian de acces la distanță complet funcțional.

GPT-uri Personalizate ChatGPT Deturnate pentru a Distribui un RAT prin ClickFix

Atacatorii au găsit o nouă modalitate de a abuza de una dintre funcțiile proprii ale ChatGPT: Custom GPTs, mini-asistenții personalizabili, fără cod, pe care oricine îi poate publica pe platforma OpenAI. O campanie urmărită de cercetători în securitate transformă un Custom GPT fals, intitulat „ChatGPT Plus 5.6”, în prima mișcare a unui lanț de infectare în mai multe etape, care se încheie cu un troian de acces la distanță (RAT) complet, instalat pe calculatorul victimei.

Ce s-a întâmplat

Momeala pornește din rezultatele de căutare. Reclame sponsorizate pentru termeni uzuali precum „chatgpt” trimit către Custom GPT-uri publicate de atacatori, prezentate drept un upgrade premium. Oricine interacționează cu asistentul fals este anunțat că pagina oficială de abonare are „disponibilitate limitată” și este îndrumat către o pagină „de rezervă” găzduită pe Google Sites — un domeniu de încredere care ajută linkul să treacă neobservat atât de filtre, cât și de instinctul utilizatorului.

Pagina de rezervă rulează scenariul deja familiar ClickFix: un test fals „verifică dacă ești uman” de tip Cloudflare, care îl conduce pe vizitator să copieze o comandă și să o lipească el însuși în fereastra Run din Windows. Comanda descarcă un instalator MSI care abuzează de un utilitar Canon semnat legitim pentru a încărca lateral (sideloading) un DLL malițios. Acel DLL încarcă un al doilea DLL, nesemnat, care extrage un loader criptat, ascuns într-un fișier audio WAV aparent obișnuit. Înainte de a instala payload-ul final, loader-ul elimină hook-urile antivirus native și verifică semne ale unei mașini virtuale, pentru a evita să ruleze într-un sandbox — apoi instalează RAT-ul.

Backdoor-ul rezultat are un spectru larg de funcții: profilează software-ul de securitate instalat, deschide sesiuni ascunse de desktop la distanță, transmite ecranul și poate accesa camera, microfonul și sunetul sistemului. Caută conținut de fișiere pe tot calculatorul, poate lansa oricare dintre cele 17 browsere suportate și poate descărca sau rula, la comandă, alte executabile, DLL-uri și scripturi. Pentru a comunica cu operatorii săi, rezolvă adresele de comandă și control prin DNS-over-HTTPS, folosind resolvere publice cunoscute — o tehnică ce ține acest trafic în afara jurnalelor DNS locale obișnuite.

De ce contează

Nu este un truc izolat. Campania apare alături de un grup de atacuri de tip ClickFix observate în aceeași perioadă: pagini false pe Google Sites care imită OpenAI Codex și Claude de la Anthropic, un site compromis care folosește scripturi găzduite pe blockchain („EtherHiding”) pentru a servi un CAPTCHA fals ce instalează un infostealer și un proxy invers, și lanțuri de malvertising găzduite pe infrastructură „bulletproof” care livrează instalatoare trojanizate. Un cluster a fost asociat cu atacuri asupra unor sisteme guvernamentale din Ucraina. Firul comun este ingineria socială care împrumută credibilitate de la platforme în care oamenii au deja încredere — asistenți AI, CAPTCHA, reclame în motoarele de căutare — pentru a determina victima să facă, practic cu mâna ei, treaba de infectare a propriului calculator.

Ce este de făcut

  • Tratați orice solicitare de a copia o comandă și a o lipi în fereastra „Run” sau într-un terminal ca pe un semnal de alarmă, indiferent cât de oficială pare pagina din jur — acesta este miezul fiecărei variante ClickFix.
  • Gestionați abonamentele ChatGPT (sau orice alt serviciu SaaS) exclusiv din aplicația oficială sau din setările contului, niciodată dintr-un link apărut într-un răspuns de chat sau într-o reclamă sponsorizată.
  • Blocați sau verificați atent execuția de PowerShell/mshta pornită din procese de browser și activați alerte pentru comenzi executate din fereastra Run, acolo unde este posibil.
  • Monitorizați încărcarea laterală (sideloading) de DLL-uri pe lângă utilitare semnate cunoscute (inclusiv de la furnizori precum Canon) și traficul neobișnuit de tip DNS-over-HTTPS de la stații de lucru.
  • Informați echipele despre tiparul specific ClickFix — acesta ocolește majoritatea filtrelor de e-mail și web tocmai pentru că acțiunea malițioasă este realizată manual de utilizator.
DISTRIBUIE