Il GPT personalizzato “Plus 5.6” conduceva a una pagina Google Sites dove una finta verifica Cloudflare invitava a eseguire un comando PowerShell. La catena d’infezione usava uno script offuscato, un installer MSI dannoso e il DLL sideloading tramite un eseguibile Canon legittimo e firmato.
Pubblicato daModificato con GPT-6 LunaImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did attackers use a malicious ChatGPT Custom GPT called “Plus 5.6,” a sponsored Google result, a Google Sites backup page, and a fake Cl. Article summary: The attackers turned a real ChatGPT page into the first step of a malware lure. A sponsored Google result could lead users to an attacker-made Custom GPT called “Plus 5.6”; the GPT then sent them to a supposed backup pag. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Un GPT personalizzato dannoso chiamato “Plus 5.6” trasformava il vero sito di ChatGPT nel primo passaggio di un’esca. Alcuni utenti lo raggiungevano tramite annunci sponsorizzati su Google; il GPT li indirizzava poi a una presunta pagina di riserva su Google Sites. Qui una finta verifica Cloudflare li invitava a eseguire un comando PowerShell. Era quel comando — non ChatGPT in sé — ad avviare l’infezione. 1
2
13
Gli autori presentavano “Plus 5.6” come se fosse una funzione o un’offerta di ChatGPT. Chi interagiva con il GPT personalizzato veniva rimandato a una pagina che si spacciava per un sito di backup. La pagina mostrava un controllo simile a un CAPTCHA e chiedeva di copiare e lanciare un comando sul proprio computer: una forma di ingegneria sociale nota come ClickFix. 1
2
11
La truffa sfruttava elementi che potevano sembrare affidabili: un risultato sponsorizzato, una pagina ospitata sul sito autentico di ChatGPT e un link a Google Sites. La familiarità di questi servizi, però, non rendeva sicuro il comando. 1
2
Il comando PowerShell avviava uno script offuscato, cioè reso più difficile da leggere, che scaricava ed eseguiva un installer MSI dannoso. In seguito, l’installer usava il DLL sideloading: caricava una DLL malevola tramite un eseguibile Canon legittimo e dotato di firma digitale. In questo modo un programma attendibile veniva coinvolto nella fase successiva dell’infezione. 5
8
Secondo Huntress, il malware cercava anche di mantenersi attivo tramite una chiave Run di Windows chiamata “Canon Configuration Reader”. Il meccanismo controllava se la chiave fosse presente e la ricreava in caso di rimozione, così da favorire la riattivazione del malware dopo un’interruzione o un riavvio. 5
Il payload finale era un trojan ad accesso remoto, o RAT. Le funzionalità descritte nei resoconti della campagna includevano accesso al desktop da remoto, visualizzazione dello schermo, acquisizione di audio e immagini dalla videocamera, ricerca di file, raccolta di informazioni sul dispositivo e possibilità di eseguire altri payload. 8
Un riepilogo tecnico riferisce inoltre che il RAT comunicava con infrastrutture di comando e controllo gestite dagli attaccanti tramite DNS-over-HTTPS; nel rapporto sono citati i resolver di Cloudflare, Google e Quad9. 14
Huntress ha dichiarato che il proprio centro operativo di sicurezza ha gestito almeno 40 incidenti collegati allo specifico dominio Google Sites. Questo non significa che tutti e 40 siano partiti dal GPT personalizzato: Huntress ha confermato che due incidenti erano passati attraverso un’istanza di quel tipo. 1
13
Dopo la rimozione del primo GPT dannoso, ne è comparso un altro collegato alla campagna. La vicenda mostra perché rimuovere una singola esca non basta necessariamente a fermare un’attività malevola: gli aggressori possono crearne una sostitutiva e continuare a indirizzare gli utenti verso pagine simili. 4
9
La lezione è semplice: gli aggressori hanno sfruttato interfacce familiari per guadagnare fiducia, ma avevano bisogno che fosse la vittima a eseguire il comando. Anche una piattaforma autentica può ospitare un’esca ingannevole; un CAPTCHA non dovrebbe mai chiederti di lanciare uno script sul tuo computer.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Il GPT personalizzato “Plus 5.6” conduceva a una pagina Google Sites dove una finta verifica Cloudflare invitava a eseguire un comando PowerShell.
Il GPT personalizzato “Plus 5.6” conduceva a una pagina Google Sites dove una finta verifica Cloudflare invitava a eseguire un comando PowerShell. La catena d’infezione usava uno script offuscato, un installer MSI dannoso e il DLL sideloading tramite un eseguibile Canon legittimo e firmato.
Huntress ha gestito almeno 40 incidenti collegati al dominio Google Sites, ma solo due risultavano passati attraverso un GPT personalizzato.