מודעת Google ממומנת שהופיעה בחיפוש אחר ChatGPT הובילה משתמשים לבוט בשם „Plus 5.6” — Custom GPT שיצרו תוקפים והתארח באתר ChatGPT האמיתי. הבוט טען שהשירות אינו זמין והפנה לעמוד גיבוי לכאורה ב-Google Sites. שם הוצג CAPTCHA מזויף בסגנון Cloudflare, שניסה לשכנע משתמשי Windows להעתיק פקודת PowerShell ולהריץ אותה. לפי חוקרי Huntress, הפקודה התחילה שרשרת הדבקה שהתקינה סוס טרויאני לגישה מרחוק.
3
6
17
איך פעלה ההונאה
הקמפיין נשען על שירותים מוכרים כדי להיראות אמין:
- מודעת חיפוש ממומנת הפנתה אנשים שחיפשו ChatGPT אל ה-GPT שיצרו התוקפים. העובדה שהבוט הופיע בדומיין האמיתי של ChatGPT לא הפכה אותו לרשמי.
3
6
- הודעת שירות כוזבת טענה שיש בעיות בזמינות ChatGPT והציעה לעבור לאתר גיבוי.
6
12
- בדיקת Cloudflare מזויפת בעמוד Google Sites ביקשה מהמבקרים להעתיק ולהריץ פקודת PowerShell. זו טקטיקת ClickFix: במקום לנצל פרצת אבטחה, היא גורמת למשתמש להריץ בעצמו את הפקודה המזיקה.
3
17
- התקנת נוזקה: לפי Huntress, הפקודה הורידה קובץ MSI זדוני והפעילה שרשרת הדבקה מרובת שלבים, שבסופה הותקן במחשב Windows סוס טרויאני לגישה מרחוק.
17
בחלק מהדיווחים הנוזקה נקראת „@input”. עם זאת, סיכום הקמפיין של Huntress מתאר אותה באופן כללי כסוס טרויאני לגישה מרחוק. לכן נכון להתייחס ל-„@input” כשם שדווח, ולא כזיהוי שאושר כאן באופן עצמאי.
8
17
מה מצאו החוקרים — ומה עדיין לא ברור
Huntress זיהתה שני Custom GPTs הקשורים לקמפיין. החברה דיווחה שטיפלה בלפחות 40 אירועים הקשורים לדומיין Google Sites המסוים; בשניים מהם אושר שההגעה לאתר הייתה דרך מופע של Custom GPT.
14
17 חשוב להבחין: המספר 40 מתייחס לאירועים הקשורים לדומיין, ולא לכך שכל האירועים אושרו כהדבקות שנגרמו דרך הבוט.
OpenAI הסירה GPT זדוני אחד, אך לפי הדיווחים גרסה נוספת הופיעה ונשארה זמינה יומיים לאחר מכן.
1 המידע שפורסם אינו מבהיר כיצד Google טיפלה במודעות, או אם כל המודעות והעמודים הקשורים הוסרו.
זו לא הייתה הפעם הראשונה שבה נעשה שימוש לרעה בממשק AI מוכר. Huntress תיארה בעבר קמפיין נפרד, שבו Artifact זדוני של Claude שהתארח באתר הרשמי של Claude השפיע על יותר מ-29 ארגונים.
18 מדובר בדוגמה נוספת לשימוש בפלטפורמה מוכרת כחלק מפיתיון — אך אין במידע שסופק ראיה לכך ששני הקמפיינים הופעלו בידי אותם תוקפים או נשענו על אותה תשתית.
סימני אזהרה ואיך להימנע מהונאה
- תוצאה ממומנת היא פרסומת, לא המלצה. בדקו לאן הקישור מוביל, גם אם הוא נפתח בשירות מוכר.
3
6
- דומיין אמיתי לא מבטיח שהתוכן בו רשמי. בדקו אם מדובר במוצר רשמי או בבוט שיצר משתמש; עצם ההופעה באתר לגיטימי אינה מאמתת את הטענות שלו.
3
17
- אל תריצו פקודות שמספקים CAPTCHA או אתר לא צפוי. בקשה לפתוח את חלון Run של Windows, להדביק בו טקסט או להריץ PowerShell היא סימן אזהרה חמור — לא שלב אימות רגיל.
3
8
17
- היכנסו ל-ChatGPT ישירות דרך סימנייה או באמצעות הקלדת הכתובת, במקום ללחוץ על מודעה לא צפויה.
- אם כבר הרצתם את הפקודה, הימנעו משימוש במחשב שנפגע לפעולות רגישות ופנו בהקדם לאיש או אשת IT או אבטחת מידע שאתם סומכים עליהם.