Google-haun sponsoroitu ChatGPT-tulos saattoi johtaa hyökkääjien tekemään ”Plus 5.6” -bottiin, joka oli julkaistu aidolla ChatGPT-sivustolla. Botti väitti palvelussa olevan käyttökatkoja ja ohjasi käyttäjän väitetylle varasivulle Google Sitesiin. Siellä väärennetty Cloudflare-tarkistus yritti saada Windows-käyttäjän kopioimaan ja suorittamaan PowerShell-komennon, joka käynnisti haittaohjelman asennuksen.
3
6
17
Huijaus eteni tutun näköisten palvelujen kautta
Kampanja käytti tunnettuja palveluja luottamuksen herättämiseen:
- Sponsoroitu hakutulos ohjasi ChatGPT:tä etsivät käyttäjät hyökkääjien luomaan GPT:hen. Se, että botti sijaitsi aidolla ChatGPT-verkkotunnuksella, ei tarkoittanut sen olevan OpenAI:n virallinen tuote.
3
6
- Valheellinen ilmoitus palveluhäiriöstä väitti ChatGPT:n saatavuudessa olevan ongelmia ja kehotti siirtymään oletetulle varasivulle.
6
12
- Väärennetty Cloudflare-tarkistus Google Sites -sivulla neuvoi käyttäjää kopioimaan ja suorittamaan PowerShell-komennon. Tämä on ClickFix-tyyppinen huijaus: haavoittuvuuden hyväksikäytön sijaan käyttäjä houkutellaan itse suorittamaan haitallinen komento.
3
17
- Haittaohjelman asennus käynnistyi komennon jälkeen. Huntressin mukaan komento aloitti monivaiheisen tartuntaketjun, joka latasi haitallisen MSI-asennustiedoston ja asensi Windows-koneelle etäkäyttötroijalaisen.
17
Osa uutisoinnista kutsuu troijalaista nimellä ”@input”, mutta Huntressin kampanjayhteenvedossa sitä kuvataan yleisemmin etäkäyttötroijalaiseksi. Nimeä on siksi syytä pitää raportoituna nimityksenä, ei tässä erikseen vahvistettuna tietona.
8
17
Mitä tutkijat havaitsivat – ja mikä jäi epäselväksi?
Huntress tunnisti kampanjaan liittyvän kaksi Custom GPT:tä eli käyttäjien luomaa ja julkaisemaa GPT-bottia. Yhtiö kertoi käsitelleensä vähintään 40 tapaukseen liittyviä hälytyksiä, jotka kytkeytyivät kyseiseen Google Sites -verkkotunnukseen. Näistä kahden vahvistettiin tulleen Custom GPT:n kautta.
14
17 Luku ei siis tarkoita, että kaikki 40 tapausta olisi vahvistettu juuri GPT-huijauksen aiheuttamiksi tartunnoiksi.
OpenAI poisti yhden haitallisen GPT:n, mutta toisen version kerrottiin ilmestyneen tilalle ja olleen yhä toiminnassa kaksi päivää myöhemmin.
1 Käytettävissä olevat tiedot eivät kerro, mihin toimiin Google ryhtyi mainosten suhteen tai poistettiinko kaikki mainokset ja niihin liittyvät sivut.
Kyse ei ollut ensimmäisestä raportoidusta tapauksesta, jossa hyökkääjät käyttävät hyväkseen tuttua tekoälypalvelua. Huntress kertoi aiemmin erillisestä kampanjasta, jossa haitallinen Claude Artifact julkaistiin aidolla Claude-sivustolla ja tapaus vaikutti yli 29 organisaatioon.
18 Se on samankaltainen esimerkki luotetun alustan käyttämisestä huijauksen osana, mutta ei osoita kampanjoiden jakaneen samoja tekijöitä tai teknistä infrastruktuuria.
Näin tunnistat huijauksen ja vältät sen
- Sponsoroitu hakutulos on mainos, ei suositus. Tarkista linkin kohde, vaikka se avaisi tutun palvelun sivun.
3
6
- Aito palvelu voi sisältää hyökkääjän tekemää sisältöä. Selvitä, onko GPT virallinen vai käyttäjän luoma. Pelkkä tuttu verkkotunnus ei takaa sisällön luotettavuutta.
3
17
- Älä suorita CAPTCHA:n tai yllättävän verkkosivun antamia komentoja. Jos sinua pyydetään avaamaan Windowsin Suorita-ikkuna, liittämään siihen tekstiä tai käynnistämään PowerShell, kyse on vakavasta varoitusmerkistä – ei tavallisesta varmistuksesta.
3
8
17
- Avaa ChatGPT suoraan. Käytä kirjanmerkkiä tai kirjoita osoite itse sen sijaan, että luottaisit yllättävään sponsoroituun hakutulokseen.
- Jos suoritit komennon jo, vältä arkaluonteisten asioiden hoitamista kyseisellä tietokoneella ja ota nopeasti yhteyttä luotettavaan IT- tai tietoturva-asiantuntijaan.