Iklan bersponsor di Google untuk ChatGPT membawa sebagian pengguna ke “Plus 5.6”, Custom GPT buatan penyerang yang dihosting di situs ChatGPT asli. GPT itu mengklaim layanan sedang bermasalah dan mengarahkan pengunjung ke halaman “cadangan” di Google Sites. Di sana, CAPTCHA Cloudflare palsu membujuk pengguna Windows untuk menjalankan perintah PowerShell yang memasang trojan akses jarak jauh.
3
6
17
Bagaimana umpan “Plus 5.6” bekerja
Penyerang memanfaatkan layanan yang tampak familier dan tepercaya untuk membuat jebakan ini terlihat meyakinkan:
- Iklan di hasil pencarian mengarahkan orang yang mencari ChatGPT ke GPT buatan penyerang. Meski berada di domain ChatGPT yang asli, GPT tersebut bukan berarti produk resmi.
3
6
- Pemberitahuan layanan palsu menyebut ChatGPT sedang mengalami gangguan, lalu menawarkan situs cadangan.
6
12
- Pemeriksaan Cloudflare palsu di Google Sites meminta pengunjung menyalin dan menjalankan perintah PowerShell. Ini adalah trik bergaya ClickFix: alih-alih mengeksploitasi celah perangkat lunak, penyerang membujuk korban agar menjalankan perintah berbahaya itu sendiri.
3
17
- Malware kemudian dipasang. Huntress menjelaskan bahwa perintah tersebut memulai rangkaian infeksi bertahap, mengunduh berkas MSI berbahaya, lalu memasang trojan akses jarak jauh di Windows.
17
Sejumlah pemberitaan menyebut trojan itu bernama “@input”. Namun, ringkasan kampanye dari Huntress menyebutnya secara umum sebagai trojan akses jarak jauh. Karena itu, nama “@input” sebaiknya dipahami sebagai nama yang dilaporkan, bukan sebagai identifikasi yang dikonfirmasi secara independen dalam sumber yang tersedia.
8
17
Temuan peneliti dan hal yang belum jelas
Huntress mengidentifikasi dua Custom GPT yang terkait dengan kampanye ini. Perusahaan itu melaporkan telah menangani setidaknya 40 insiden yang berkaitan dengan domain Google Sites tersebut; dua di antaranya dipastikan berasal dari sebuah Custom GPT.
14
17 Angka ini merujuk pada insiden terkait domain itu—bukan berarti semua insiden dipastikan berawal dari umpan GPT atau merupakan infeksi yang terkonfirmasi.
OpenAI menghapus satu GPT berbahaya. Namun, varian kedua dilaporkan muncul dan masih aktif dua hari kemudian.
1 Sumber yang tersedia tidak memastikan tindakan Google terhadap iklan tersebut ataupun apakah seluruh iklan dan halaman terkait akhirnya dihapus.
Penyalahgunaan platform AI tepercaya bukan hal yang pertama kali dilaporkan. Sebelumnya, Huntress menguraikan kampanye terpisah yang menggunakan Claude Artifact berbahaya di situs Claude resmi dan berdampak pada lebih dari 29 organisasi.
18 Kasus itu menunjukkan pola serupa dalam memanfaatkan platform yang dikenal sebagai bagian dari umpan, tetapi tidak membuktikan bahwa kedua kampanye dijalankan oleh pelaku atau menggunakan infrastruktur yang sama.
Tanda bahaya dan cara menghindari jebakan
- Hasil bersponsor adalah iklan, bukan rekomendasi. Periksa tujuan tautan, meskipun tautan itu membuka layanan yang sudah dikenal.
3
6
- Platform asli bisa memuat konten buatan penyerang. Pastikan apakah sebuah GPT merupakan produk resmi atau bot buatan pengguna. Domain yang sah saja tidak membuktikan bahwa klaimnya benar.
3
17
- Jangan jalankan perintah dari CAPTCHA atau situs yang tidak terduga. Permintaan untuk membuka Windows Run, menempelkan teks, atau menjalankan PowerShell adalah tanda bahaya serius—bukan langkah verifikasi yang wajar.
3
8
17
- Buka ChatGPT secara langsung lewat bookmark atau dengan mengetik alamatnya sendiri, bukan melalui iklan bersponsor yang muncul secara tak terduga.
- Jika perintah telanjur dijalankan, hindari memakai komputer tersebut untuk aktivitas sensitif dan segera minta bantuan profesional TI atau keamanan yang tepercaya.