Den falske »Plus 5.6« GPT sendte brugere til en Google Sites side, hvor en falsk Cloudflare kontrol bad dem køre en PowerShell kommando. Infektionskæden brugte et sløret script, et ondsindet MSI installationsprogram og DLL sideloading via et legitimt, signeret Canon program.
Udgivet afRedigeret med GPT-6 LunaBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did attackers use a malicious ChatGPT Custom GPT called “Plus 5.6,” a sponsored Google result, a Google Sites backup page, and a fake Cl. Article summary: The attackers turned a real ChatGPT page into the first step of a malware lure. A sponsored Google result could lead users to an attacker-made Custom GPT called “Plus 5.6”; the GPT then sent them to a supposed backup pag. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
En ondsindet brugeroprettet GPT med navnet »Plus 5.6« brugte ChatGPTs ægte hjemmeside som første led i et malwarefupnummer. Nogle brugere fandt GPT’en via sponsorerede Google-resultater. Derfra blev de sendt videre til en såkaldt reserveside på Google Sites, hvor en falsk Cloudflare-kontrol forsøgte at få dem til at køre en PowerShell-kommando. Det var kommandoen – ikke ChatGPT i sig selv – der startede infektionen. 1
2
13
Angriberne fremstillede »Plus 5.6«, som om den var et officielt ChatGPT-produkt. Når brugerne interagerede med den brugeroprettede GPT, blev de henvist til en side, der blev præsenteret som en reserveside. Her skulle en falsk CAPTCHA-lignende kontrol få besøgende til at kopiere en kommando og køre den på deres egen computer. Den form for social manipulation kaldes ClickFix. 1
2
11
Fidusen byggede på velkendte tjenester: et sponsoreret søgeresultat, en side på ChatGPTs ægte hjemmeside og en Google Sites-side kunne alle virke troværdige. Men det gjorde ikke kommandoen sikker at køre. 1
2
PowerShell-kommandoen startede et sløret script, som hentede og kørte et ondsindet MSI-installationsprogram. Derefter brugte programmet DLL-sideloading: Det indlæste en ondsindet DLL via et legitimt, digitalt signeret Canon-program. På den måde indgik et betroet program i næste trin af infektionen. 5
8
Huntress’ rapport beskriver også, hvordan malwaren forsøgte at blive ved med at køre ved hjælp af en Windows Run-nøgle med navnet »Canon Configuration Reader«. Mekanismen kontrollerede, om nøglen stadig fandtes, og genskabte den, hvis den manglede. Det kunne hjælpe malwaren med at starte igen efter en afbrydelse eller genstart. 5
Den endelige skadelige fil var en fjernadgangstrojaner – ofte forkortet RAT efter det engelske remote-access trojan. Ifølge rapporteringen om kampagnen kunne angriberne blandt andet få fjernadgang til skrivebordet, se skærmen, optage lyd og billeder fra kameraet, søge efter filer, undersøge computeren og køre yderligere skadelig kode. 8
En teknisk gennemgang oplyser, at RAT’en kommunikerede med angribernes kommando- og kontrolinfrastruktur via DNS-over-HTTPS. Rapporten nævner Cloudflare, Google og Quad9 som DNS-udbydere. 14
Huntress oplyste, at virksomhedens sikkerhedscenter havde håndteret mindst 40 hændelser knyttet til det konkrete Google Sites-domæne. Det betyder ikke, at alle 40 hændelser blev ført tilbage til den brugeroprettede GPT: Huntress bekræftede, at to af dem kom via en Custom GPT. 1
13
Efter at den første ondsindede GPT blev fjernet, dukkede en anden op, som var knyttet til kampagnen. Det viser, hvorfor fjernelsen af ét lokkemiddel ikke nødvendigvis stopper et angreb: Angriberne kan oprette en erstatning og fortsætte med at sende folk videre til samme type skadelige side. 4
9
Hovedpointen er, at angriberne brugte velkendte grænseflader til at skabe tillid, men var afhængige af, at brugeren selv kørte kommandoen. En ægte platform kan indeholde et vildledende lokkemiddel. En CAPTCHA bør aldrig kræve, at du kører et script på din computer.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den falske »Plus 5.6« GPT sendte brugere til en Google Sites side, hvor en falsk Cloudflare kontrol bad dem køre en PowerShell kommando.
Den falske »Plus 5.6« GPT sendte brugere til en Google Sites side, hvor en falsk Cloudflare kontrol bad dem køre en PowerShell kommando. Infektionskæden brugte et sløret script, et ondsindet MSI installationsprogram og DLL sideloading via et legitimt, signeret Canon program.
Det vigtigste råd er enkelt: Kør aldrig en kommando eller åbn en terminal for at gennemføre en CAPTCHA eller rette en hjemmeside.