Google पर ChatGPT खोजने वाले कुछ लोगों को एक स्पॉन्सर्ड नतीजा ‘Plus 5.6’ नाम के कस्टम GPT तक ले गया। यह GPT असली ChatGPT वेबसाइट पर होस्ट था, लेकिन इसे हमलावरों ने बनाया था। इसने दावा किया कि सेवा उपलब्ध नहीं है और लोगों को Google Sites पर बने कथित बैकअप पेज पर भेजा। वहाँ नकली Cloudflare CAPTCHA ने Windows यूज़र्स को PowerShell कमांड चलाने के लिए उकसाया—जिससे रिमोट-एक्सेस ट्रोजन इंस्टॉल हो सकता था।
3
6
17
‘Plus 5.6’ का जाल कैसे काम करता था
इस अभियान में भरोसेमंद दिखने वाली सेवाओं का इस्तेमाल करके लोगों को फँसाने की कोशिश की गई:
- स्पॉन्सर्ड खोज नतीजा: ChatGPT खोजने पर दिखने वाला विज्ञापन यूज़र को हमलावरों के बनाए GPT तक ले जाता था। पेज का असली ChatGPT डोमेन पर होना इस बात का प्रमाण नहीं था कि GPT आधिकारिक है।
3
6
- सेवा बंद होने का झूठा संदेश: GPT कहता था कि ChatGPT की उपलब्धता में समस्या है और एक कथित बैकअप साइट पर जाने को कहता था।
6
12
- नकली Cloudflare जाँच: Google Sites वाले पेज पर CAPTCHA जैसा दिखने वाला संदेश यूज़र से PowerShell कमांड कॉपी करके चलाने को कहता था। इसे ClickFix शैली का तरीका कहते हैं: सॉफ़्टवेयर की किसी खामी का फ़ायदा उठाने के बजाय, हमलावर यूज़र से ही हानिकारक कमांड चलवाने की कोशिश करते हैं।
3
17
- मैलवेयर इंस्टॉल करने की कोशिश: Huntress के मुताबिक़, कमांड एक कई चरणों वाली संक्रमण प्रक्रिया शुरू करता था। इसके ज़रिए दुर्भावनापूर्ण MSI फ़ाइल डाउनलोड होती और Windows कंप्यूटर पर रिमोट-एक्सेस ट्रोजन इंस्टॉल होता।
17
कुछ रिपोर्टों में इस ट्रोजन का नाम “@input” दिया गया है। हालांकि, यहाँ उपलब्ध Huntress के अभियान-सारांश में इसे सामान्य तौर पर रिमोट-एक्सेस ट्रोजन कहा गया है। इसलिए “@input” को रिपोर्ट किया गया नाम समझना बेहतर है, न कि यहाँ स्वतंत्र रूप से पुष्ट पहचान।
8
17
शोधकर्ताओं ने क्या देखा, और क्या अब भी स्पष्ट नहीं है
Huntress ने इस अभियान से जुड़े दो कस्टम GPT की पहचान की। उसके मुताबिक़, खास Google Sites डोमेन से जुड़े कम-से-कम 40 मामलों पर कार्रवाई की गई; इनमें से दो मामलों की पुष्टि हुई कि वे किसी Custom GPT के ज़रिए सामने आए थे।
14
17 यह अंतर अहम है: 40 मामले उस डोमेन से जुड़े थे, लेकिन इसका अर्थ यह नहीं कि सभी की वजह GPT वाला जाल होना पुष्ट हुआ।
OpenAI ने एक दुर्भावनापूर्ण GPT हटा दिया। लेकिन रिपोर्ट के मुताबिक़, उसका दूसरा रूप सामने आया और दो दिन बाद भी सक्रिय था।
1 उपलब्ध रिपोर्टिंग से यह स्पष्ट नहीं होता कि Google ने विज्ञापनों पर क्या कार्रवाई की, या सभी विज्ञापन और संबंधित पेज हटा दिए गए थे या नहीं।
भरोसेमंद AI प्लेटफ़ॉर्म का गलत इस्तेमाल करने की यह पहली रिपोर्ट नहीं थी। इससे पहले Huntress ने एक अलग अभियान का ज़िक्र किया था, जिसमें वैध Claude वेबसाइट पर होस्ट किए गए दुर्भावनापूर्ण Claude Artifact से 29 से अधिक संगठन प्रभावित हुए थे।
18 यह एक मिलता-जुलता उदाहरण है कि हमलावर परिचित प्लेटफ़ॉर्म का इस्तेमाल लोगों को फँसाने के लिए कर सकते हैं। इससे यह साबित नहीं होता कि दोनों अभियानों के पीछे एक ही समूह या ढाँचा था।
ऐसे संकेतों पर ध्यान दें
- स्पॉन्सर्ड नतीजा विज्ञापन होता है, सिफ़ारिश नहीं। लिंक कहाँ ले जा रहा है, यह जाँचें—भले ही वह किसी परिचित सेवा पर खुले।
3
6
- असली प्लेटफ़ॉर्म पर भी हमलावरों की बनाई सामग्री हो सकती है। देखें कि GPT आधिकारिक उत्पाद है या किसी यूज़र ने बनाया है। सिर्फ़ असली डोमेन दिखने से उसके दावे सही साबित नहीं होते।
3
17
- CAPTCHA या अनजान वेबसाइट के कहने पर कमांड न चलाएँ। Windows Run खोलने, टेक्स्ट पेस्ट करने या PowerShell चलाने का निर्देश बड़ा चेतावनी संकेत है—यह सामान्य सत्यापन प्रक्रिया नहीं है।
3
8
17
- ChatGPT तक सीधे पहुँचें: बुकमार्क का इस्तेमाल करें या पता खुद टाइप करें; किसी अनपेक्षित स्पॉन्सर्ड नतीजे पर निर्भर न रहें।
- अगर आपने कमांड चला दिया है, तो उस कंप्यूटर पर संवेदनशील काम करना रोकें और जल्द किसी भरोसेमंद IT या सुरक्षा विशेषज्ञ से मदद लें।