Škodlivý Custom GPT s názvem „Plus 5.6“ zneužil skutečný web ChatGPT jako první krok k šíření malwaru. Někteří uživatelé se k němu dostali přes sponzorované výsledky ve Vyhledávání Google. GPT je pak odkázal na údajnou záložní stránku na Google Sites, kde je falešná kontrola Cloudflare vybízela ke spuštění příkazu v PowerShellu. Infekci spustil tento příkaz — nikoli samotný ChatGPT.
1
2
13
Jak fungovala návnada ClickFix
Útočníci vydávali „Plus 5.6“ za nabídku související s ChatGPT. Když s Custom GPT uživatelé komunikovali, nasměroval je na údajnou záložní stránku. Ta zobrazovala falešnou kontrolu připomínající CAPTCHA a přesvědčovala návštěvníky, aby si zkopírovali příkaz a spustili ho na vlastním počítači. Jde o techniku sociálního inženýrství známou jako ClickFix.
1
2
11
Součástí klamu bylo využití známých služeb: sponzorovaný výsledek ve vyhledávání, stránka na skutečném webu ChatGPT i stránka Google Sites mohly působit důvěryhodně. Žádná z těchto okolností ale neznamenala, že je bezpečné příkaz spustit.
1
2
Od PowerShellu k trojskému koni pro vzdálený přístup
Příkaz v PowerShellu spustil znečitelněný skript, který stáhl a otevřel škodlivý instalační soubor MSI. Ten následně využil takzvané DLL sideloading: škodlivou knihovnu načetl prostřednictvím legitimního, digitálně podepsaného programu Canon. Útočníci tak v další fázi infekce využili důvěryhodně vypadající aplikaci.
5
8
Podle zprávy společnosti Huntress malware zajišťoval také přetrvání v systému pomocí klíče Run v registru Windows s názvem „Canon Configuration Reader“. Kontroloval, zda klíč stále existuje, a pokud chyběl, obnovil ho. Díky tomu se malware mohl znovu spustit po přerušení činnosti nebo restartu.
5
Závěrečnou částí útoku byl trojský kůň pro vzdálený přístup, označovaný zkratkou RAT. Podle zpráv o kampani umožňoval útočníkům vzdáleně ovládat počítač, sledovat obrazovku, pořizovat zvukové a obrazové záznamy, vyhledávat soubory, zjišťovat informace o napadeném zařízení a spouštět další škodlivé programy.
8
Technický přehled uvádí, že RAT komunikoval s útočníky ovládanou infrastrukturou přes DNS-over-HTTPS. Zpráva zmiňuje resolvery společností Cloudflare a Google i službu Quad9.
14
Co znamená údaj o 40 incidentech
Bezpečnostní tým Huntress uvedl, že řešil nejméně 40 incidentů spojených s konkrétní doménou Google Sites. Neznamená to, že všech 40 případů začalo přes Custom GPT: společnost potvrdila, že přes instanci Custom GPT vedly dva z nich.
1
13
Poté, co byl první škodlivý GPT odstraněn, se objevil další, který s kampaní souvisel. Odstranění jedné návnady tedy nemusí útok ukončit: útočníci mohou vytvořit náhradní a dál uživatele směrovat na podobnou škodlivou stránku.
4
9
Jak snížit riziko
- Nespouštějte příkazy kvůli ověření CAPTCHA. Pokud web požaduje, abyste vložili text do PowerShellu, Terminálu nebo jiného příkazového rozhraní, berte to jako vážné varování.
- Kontrolujte cílovou stránku, nejen výsledek vyhledávání. Sponzorovaný odkaz ani stránka hostovaná na známé službě samy o sobě nedokazují, že jsou odkaz či pokyny legitimní.
- Ve firmách školte zaměstnance na útoky typu ClickFix a omezujte spouštění skriptů, pokud nejsou potřeba. Sledujte nečekanou aktivitu PowerShellu následovanou instalací MSI nebo podezřelým načítáním DLL.
1
5
- Pokud už někdo příkaz spustil, považujte zařízení za potenciálně napadené. Co nejdříve kontaktujte firemní IT nebo bezpečnostní tým, aby zařízení prověřil a zjistil, zda nejsou ohroženy také účty nebo další systémy.
Hlavní poučení je prosté: útočníci využili známá rozhraní k získání důvěry, ale k zahájení infekce potřebovali, aby příkaz spustil sám uživatel. I na skutečné platformě se může objevit klamavá návnada. CAPTCHA by po vás nikdy neměla chtít, abyste na počítači spouštěli skript.