Злоумышленники разместили в ChatGPT поддельный GPT под названием «Plus 5.6», который направлял пользователей на сайт для установки трояна удалённого доступа. Huntress расследовала не менее 40 связанных с этим сайтом инцидентов, в двух случаях заражение точно началось с GPT.
Пользователи попадали на GPT через рекламное объявление в Google по запросу «chatgpt», пишет BleepingComputer. Страница находилась на домене chatgpt.com, а название было похоже на обозначение модели OpenAI. На любой запрос бот отвечал, что доступность основного сервиса ограничена, и предлагал перейти на «резервный» сайт.
Справка. Huntress. Компания занимается выявлением кибератак и реагированием на них.
На странице в Google Sites пользователя встречала поддельная проверка Cloudflare. Это была атака ClickFix: человека убеждали скопировать и выполнить вредоносную команду в Windows PowerShell. Команда загружала MSI-установщик, а многоэтапная цепочка завершалась запуском трояна удалённого доступа (RAT).
По данным Huntress, вредоносная программа могла запускать удалённый рабочий стол, искать файлы, записывать изображение с камеры и звук с микрофона, собирать сведения о системе и загружать другие программы. Большая часть цепочки работала в оперативной памяти, а для запуска вредоносного кода использовались легитимные подписанные приложения.
OpenAI удалила первый GPT к 25 сентября. Уже 27 сентября исследователи нашли новую версию той же приманки с прежним трояном и изменённым способом установки. К 30 сентября обе подделки, по данным SC Media, были удалены. Huntress отмечает, что размещение вредоносных инструкций на домене ChatGPT придавало схеме убедительности, хотя GPT создали злоумышленники.
Что это значит
- Для вас. Не выполняйте команды в PowerShell, терминале или окне «Выполнить», если их предлагает GPT, CAPTCHA или страница «проверки». Адрес chatgpt.com не делает инструкции стороннего бота безопасными.
- В России. ChatGPT напрямую из РФ не работает, а российские карты OpenAI не принимает. Однако с такой схемой могут столкнуться те, кто получает доступ через посредников или зарубежное юрлицо.
- Что сделать. Если вы запускали команду после перехода из GPT «Plus 5.6» или похожей страницы, проверьте компьютер по индикаторам заражения из отчёта Huntress. Среди них — процессы подписанных приложений из необычных папок, а также записи автозапуска и задачи с названиями
Canon Configuration ReaderилиStardock DeElevation Tool.

