Un annuncio Google conduceva a “Plus 5.6”, un Custom GPT creato dagli aggressori sul vero sito di ChatGPT, e poi a una falsa CAPTCHA che chiedeva di eseguire PowerShell. OpenAI ha rimosso uno dei GPT malevoli, ma due giorni dopo è stata segnalata online una seconda variante.
Pubblicato daModificato con GPT-6 LunaImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did attackers use paid Google ads and a fake “Plus 5.6” Custom GPT on the real ChatGPT site to lure Windows users through a Google Sites. Article summary: Attackers bought Google search ads that led to “Plus 5.6,” an attacker-created Custom GPT hosted on the real ChatGPT site. The real address made the lure look credible, but the GPT sent Windows users to a purported backu. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Un annuncio sponsorizzato su Google per ChatGPT conduceva alcuni utenti a “Plus 5.6”, un Custom GPT creato dagli aggressori e ospitato sul vero sito di ChatGPT. Il bot sosteneva che il servizio non fosse disponibile e indirizzava i visitatori a una presunta pagina di backup su Google Sites. Qui una falsa verifica CAPTCHA, con l’aspetto di Cloudflare, cercava di convincere gli utenti Windows a eseguire un comando PowerShell che installava un trojan ad accesso remoto.3
6
17
La truffa sfruttava servizi familiari e dall’aspetto legittimo per conquistare la fiducia degli utenti:
Alcuni resoconti chiamano il trojan “@input”, ma il riepilogo della campagna fornito da Huntress lo descrive più genericamente come un trojan ad accesso remoto. In base alle informazioni disponibili, è quindi più prudente considerare “@input” un nome riportato dalle fonti, non una denominazione qui confermata in modo indipendente.8
17
Huntress ha individuato due Custom GPT collegati alla campagna. La società ha riferito di aver gestito almeno 40 incidenti associati allo specifico dominio Google Sites; due di questi risultavano confermati come provenienti da un’istanza di Custom GPT.14
17 La distinzione è importante: i 40 incidenti erano collegati al dominio, ma non risultano tutti confermati come infezioni causate dall’esca del GPT.
OpenAI ha rimosso uno dei GPT malevoli, ma è stato segnalato che una seconda variante era comparsa ed era ancora attiva due giorni dopo.1 Le informazioni disponibili non chiariscono quale azione abbia intrapreso Google sugli annunci, né se tutti gli annunci e le pagine collegate siano stati rimossi.
Non è il primo caso segnalato di abuso di una piattaforma di intelligenza artificiale considerata affidabile. In precedenza, Huntress aveva descritto una campagna distinta che coinvolgeva un Artifact malevolo ospitato sul vero sito di Claude e che aveva colpito più di 29 organizzazioni.18 È un esempio correlato di come gli aggressori possano sfruttare piattaforme note per rendere più credibili le proprie esche; non dimostra, però, che i due episodi fossero riconducibili agli stessi autori o alla stessa infrastruttura.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Un annuncio Google conduceva a “Plus 5.6”, un Custom GPT creato dagli aggressori sul vero sito di ChatGPT, e poi a una falsa CAPTCHA che chiedeva di eseguire PowerShell.
Un annuncio Google conduceva a “Plus 5.6”, un Custom GPT creato dagli aggressori sul vero sito di ChatGPT, e poi a una falsa CAPTCHA che chiedeva di eseguire PowerShell. OpenAI ha rimosso uno dei GPT malevoli, ma due giorni dopo è stata segnalata online una seconda variante.