Le faux GPT « Plus 5.6 » conduisait vers une page Google Sites où une fausse vérification Cloudflare incitait les visiteurs à lancer PowerShell. La chaîne d’infection s’appuyait sur un script dissimulé, un installateur MSI malveillant et le chargement d’une DLL via un exécutable Canon signé.
Publié parModifié avec GPT-6 LunaImages générées avec GPT Image 2
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: How did attackers use a malicious ChatGPT Custom GPT called “Plus 5.6,” a sponsored Google result, a Google Sites backup page, and a fake Cl. Article summary: The attackers turned a real ChatGPT page into the first step of a malware lure. A sponsored Google result could lead users to an attacker-made Custom GPT called “Plus 5.6”; the GPT then sent them to a supposed backup pag. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Un Custom GPT malveillant baptisé « Plus 5.6 » utilisait le véritable site de ChatGPT comme première étape d’un leurre informatique. Certains internautes y arrivaient depuis des annonces sponsorisées sur Google. Le GPT les redirigeait ensuite vers une prétendue page de secours hébergée sur Google Sites, où une fausse vérification Cloudflare les invitait à exécuter une commande PowerShell. C’est cette commande — et non ChatGPT lui-même — qui déclenchait l’infection. 1
2
13
Les attaquants présentaient « Plus 5.6 » comme s’il s’agissait d’une offre ChatGPT. Quand les utilisateurs échangeaient avec ce Custom GPT, celui-ci les envoyait vers une page de secours supposée. La page affichait un faux CAPTCHA et poussait les visiteurs à copier puis à exécuter une commande sur leur ordinateur. Cette technique d’ingénierie sociale est appelée ClickFix. 1
2
11
L’arnaque s’appuyait sur des services et des interfaces familiers : une annonce sponsorisée, une page sur le véritable site de ChatGPT, puis une page Google Sites. Ces éléments pouvaient sembler rassurants, mais ne rendaient pas la commande sûre pour autant. 1
2
La commande PowerShell lançait un script obfusqué — volontairement rendu difficile à lire — qui téléchargeait et exécutait un installateur MSI malveillant. Celui-ci utilisait ensuite le DLL sideloading : il chargeait une DLL malveillante par l’intermédiaire d’un exécutable Canon légitime et signé. Les attaquants s’appuyaient ainsi sur un programme de confiance pour poursuivre l’infection. 5
8
D’après Huntress, le malware assurait aussi sa persistance au moyen d’une clé d’exécution automatique Windows nommée « Canon Configuration Reader ». Le mécanisme vérifiait la présence de cette clé et la recréait si elle avait été supprimée, afin de permettre au logiciel malveillant de se relancer après une interruption ou un redémarrage. 5
La charge finale était un cheval de Troie d’accès à distance, ou RAT. Les capacités décrites dans les comptes rendus de la campagne comprenaient l’accès au bureau à distance, la visualisation de l’écran, la capture audio et vidéo, la recherche de fichiers, la collecte d’informations sur l’ordinateur et l’exécution d’autres charges malveillantes. 8
Un résumé technique indique que le RAT communiquait avec l’infrastructure de commande et de contrôle des attaquants en utilisant le DNS-over-HTTPS. Le compte rendu cite les résolveurs de Cloudflare, Google et Quad9. 14
Le centre des opérations de sécurité de Huntress a indiqué avoir traité au moins 40 incidents associés au domaine Google Sites concerné. Ce chiffre ne signifie pas que les 40 incidents ont été causés par le Custom GPT : Huntress a confirmé que deux d’entre eux provenaient d’un Custom GPT. 1
13
Après le retrait du premier GPT malveillant, un autre GPT lié à la campagne est apparu. La suppression d’un leurre ne suffit donc pas nécessairement à interrompre une campagne : les attaquants peuvent en créer un nouveau et continuer à orienter les internautes vers le même type de page malveillante. 4
9
La leçon à retenir : les attaquants se sont servis d’interfaces familières pour inspirer confiance, mais comptaient sur les victimes pour exécuter la commande. Une plateforme authentique peut servir de vitrine à un leurre ; un CAPTCHA ne devrait jamais vous demander de lancer un script sur votre ordinateur.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Le faux GPT « Plus 5.6 » conduisait vers une page Google Sites où une fausse vérification Cloudflare incitait les visiteurs à lancer PowerShell.
Le faux GPT « Plus 5.6 » conduisait vers une page Google Sites où une fausse vérification Cloudflare incitait les visiteurs à lancer PowerShell. La chaîne d’infection s’appuyait sur un script dissimulé, un installateur MSI malveillant et le chargement d’une DLL via un exécutable Canon signé.
Huntress a répondu à au moins 40 incidents liés au domaine Google Sites, dont deux attribués à un Custom GPT.