Ein gefälschter Custom GPT namens „Plus 5.6“ leitete Nutzer zu einer Google Sites Seite weiter, deren angebliche Cloudflare Prüfung zum Ausführen eines PowerShell Befehls aufforderte. Die Infektionskette führte über ein verschleiertes Skript und einen manipulierten MSI Installer zu einem Fernzugriffstrojaner, der un...
Veröffentlicht vonBearbeitet mit GPT-6 LunaBilder erstellt mit GPT Image 2
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: How did attackers use a malicious ChatGPT Custom GPT called “Plus 5.6,” a sponsored Google result, a Google Sites backup page, and a fake Cl. Article summary: The attackers turned a real ChatGPT page into the first step of a malware lure. A sponsored Google result could lead users to an attacker-made Custom GPT called “Plus 5.6”; the GPT then sent them to a supposed backup pag. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Ein schädlicher Custom GPT namens „Plus 5.6“ nutzte die echte ChatGPT-Website als ersten Schritt einer Malware-Falle. Einige Nutzer gelangten über gesponserte Google-Suchergebnisse zu dem GPT. Dieses verwies sie anschließend auf eine vermeintliche „Backup“-Seite bei Google Sites. Dort sollte eine gefälschte Cloudflare-Prüfung sie dazu bringen, einen PowerShell-Befehl auf ihrem eigenen Computer auszuführen. Nicht ChatGPT selbst, sondern dieser Befehl setzte die Infektion in Gang. 1
2
13
Die Angreifer stellten „Plus 5.6“ als vermeintliches ChatGPT-Angebot dar. Wer mit dem Custom GPT interagierte, wurde auf eine angebliche Ausweichseite verwiesen. Dort sollte eine CAPTCHA-ähnliche Prüfung Besucher dazu verleiten, einen Befehl zu kopieren und selbst auszuführen. Diese Form des Social Engineering wird ClickFix genannt. 1
2
11
Die Täuschung setzte auf vertraut wirkende Dienste: ein gesponsertes Suchergebnis, eine Seite auf der echten ChatGPT-Plattform und eine Google-Sites-Seite. Doch keine dieser Oberflächen machte den Befehl sicher. 1
2
Der PowerShell-Befehl startete ein verschleiertes Skript, das einen schädlichen MSI-Installer herunterlud und ausführte. In einem weiteren Schritt kam DLL-Sideloading zum Einsatz: Eine legitime, signierte Canon-Anwendung lud dabei eine schädliche DLL. So konnten die Angreifer ein vertrauenswürdig wirkendes Programm für die nächste Phase der Infektion nutzen. 5
8
Laut Huntress-Bericht richtete die Schadsoftware zudem einen Windows-Run-Schlüssel mit dem Namen „Canon Configuration Reader“ ein. Sie prüfte, ob dieser Schlüssel noch vorhanden war, und stellte ihn bei Bedarf wieder her. Das sollte helfen, die Malware nach einer Unterbrechung oder einem Neustart erneut auszuführen. 5
Die finale Schadsoftware war ein Fernzugriffstrojaner, kurz RAT. Berichten zur Kampagne zufolge konnte er unter anderem Fernzugriff auf den Desktop ermöglichen, den Bildschirm anzeigen, Audio und Kamera aufzeichnen, Dateien durchsuchen, Informationen über den infizierten Rechner sammeln und weitere Schadsoftware starten. 8
Eine technische Zusammenfassung berichtet außerdem, dass der RAT über DNS-over-HTTPS mit einer von den Angreifern kontrollierten Command-and-Control-Infrastruktur kommunizierte. Im Bericht werden dafür die Resolver von Cloudflare, Google und Quad9 genannt. 14
Das Sicherheitsunternehmen Huntress erklärte, sein Security Operations Center habe auf mindestens 40 Vorfälle reagiert, die mit der konkreten Google-Sites-Domain in Verbindung standen. Das bedeutet nicht, dass alle 40 Vorfälle auf den Custom GPT zurückgingen: Huntress bestätigte, dass zwei über eine Custom-GPT-Instanz zustande kamen. 1
13
Nachdem der erste schädliche GPT entfernt worden war, tauchte ein weiterer mit Verbindung zur Kampagne auf. Das zeigt, warum die Entfernung eines einzelnen Köders eine Kampagne nicht unbedingt beendet: Angreifer können Ersatz erstellen und Nutzer erneut auf eine ähnliche schädliche Seite lotsen. 4
9
Die zentrale Lehre: Die Angreifer nutzten vertraut wirkende Oberflächen, um Vertrauen aufzubauen – für die Infektion mussten Nutzer den Befehl jedoch selbst ausführen. Auch auf einer echten Plattform kann ein irreführender Köder auftauchen. Ein CAPTCHA sollte niemals verlangen, ein Skript auf dem eigenen Computer zu starten.
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Ein gefälschter Custom GPT namens „Plus 5.6“ leitete Nutzer zu einer Google Sites Seite weiter, deren angebliche Cloudflare Prüfung zum Ausführen eines PowerShell Befehls aufforderte.
Ein gefälschter Custom GPT namens „Plus 5.6“ leitete Nutzer zu einer Google Sites Seite weiter, deren angebliche Cloudflare Prüfung zum Ausführen eines PowerShell Befehls aufforderte. Die Infektionskette führte über ein verschleiertes Skript und einen manipulierten MSI Installer zu einem Fernzugriffstrojaner, der unter anderem eine signierte Canon Anwendung zum Laden einer schädlichen DLL nutzte.
Die wichtigste Schutzregel: Niemals Befehle ausführen oder ein Terminal öffnen, um ein CAPTCHA zu bestehen oder eine Website angeblich zu reparieren.