Iklan tajaan Google yang muncul apabila pengguna mencari ChatGPT membawa mereka kepada “Plus 5.6”, sebuah Custom GPT ciptaan penyerang yang dihoskan pada laman ChatGPT sebenar. GPT itu mendakwa perkhidmatan ChatGPT mengalami gangguan lalu mengarahkan pengguna ke laman “sandaran” di Google Sites. Di situ, CAPTCHA Cloudflare palsu cuba memperdaya pengguna Windows supaya menjalankan arahan PowerShell yang memasang trojan akses jauh.
3
6
17
Bagaimana umpan “Plus 5.6” berfungsi
Kempen ini menggabungkan beberapa perkhidmatan yang biasa dilihat pengguna untuk mewujudkan gambaran seolah-olah semuanya sah:
- Iklan tajaan dalam hasil carian membawa orang yang mencari ChatGPT kepada GPT ciptaan penyerang. Walaupun pautan itu menuju ke domain ChatGPT sebenar, GPT tersebut bukan semestinya rasmi.
3
6
- Notis gangguan palsu mendakwa ChatGPT menghadapi masalah ketersediaan dan menyarankan pengguna melawat laman sandaran.
6
12
- Pengesahan Cloudflare palsu di laman Google Sites meminta pengguna menyalin dan menjalankan arahan PowerShell. Taktik ini dikenali sebagai serangan ClickFix: bukannya mengeksploitasi kelemahan perisian, ia memperdaya mangsa supaya menjalankan arahan berbahaya sendiri.
3
17
- Perisian hasad dipasang selepas arahan itu dijalankan. Menurut Huntress, arahan tersebut memulakan jangkitan berperingkat yang memuat turun fail MSI berniat jahat dan memasang trojan akses jauh pada Windows.
17
Sesetengah laporan menamakan trojan itu “@input”. Namun, ringkasan kempen daripada Huntress yang dirujuk di sini hanya menyifatkannya secara umum sebagai trojan akses jauh. Oleh itu, nama “@input” wajar dianggap sebagai nama yang dilaporkan, bukan pengesahan bebas dalam artikel ini.
8
17
Apa yang ditemui penyelidik—dan perkara yang belum jelas
Huntress mengenal pasti dua Custom GPT yang dikaitkan dengan kempen tersebut. Firma itu melaporkan bahawa pasukannya mengendalikan sekurang-kurangnya 40 insiden berkaitan domain Google Sites berkenaan; dua daripada insiden itu disahkan berpunca melalui Custom GPT.
14
17 Perbezaan ini penting: 40 insiden tersebut dikaitkan dengan domain itu, tetapi bukan semuanya disahkan sebagai jangkitan yang berpunca daripada umpan GPT.
OpenAI memadamkan satu GPT berbahaya. Namun, satu lagi variannya dilaporkan muncul dan masih aktif dua hari kemudian.
1 Laporan yang dirujuk di sini tidak menjelaskan tindakan Google terhadap iklan tersebut, atau sama ada semua iklan dan laman berkaitan akhirnya dipadamkan.
Ini bukan kes pertama yang dilaporkan melibatkan penyalahgunaan platform AI yang dipercayai. Sebelum ini, Huntress menerangkan kempen berasingan yang menggunakan Claude Artifact berniat jahat di laman Claude yang sah dan menjejaskan lebih 29 organisasi.
18 Kes itu menunjukkan bagaimana platform yang dikenali boleh disalahgunakan sebagai sebahagian daripada umpan, tetapi tidak membuktikan kedua-dua kempen mempunyai pengendali atau infrastruktur yang sama.
Petanda amaran dan cara mengelakkan penipuan
- Hasil carian tajaan ialah iklan, bukan pengesahan. Semak destinasi pautan walaupun ia membuka perkhidmatan yang biasa anda gunakan.
3
6
- Platform sebenar boleh menghoskan kandungan ciptaan penyerang. Periksa sama ada GPT itu produk rasmi atau bot ciptaan pengguna; domain yang sah sahaja tidak membuktikan dakwaannya benar.
3
17
- Jangan jalankan arahan yang diberikan oleh CAPTCHA atau laman yang tidak dijangka. Permintaan untuk membuka Windows Run, menampal teks atau menjalankan PowerShell ialah tanda amaran serius—bukan langkah pengesahan biasa.
3
8
17
- Buka ChatGPT secara terus melalui penanda buku atau dengan menaip alamatnya sendiri, bukan melalui iklan tajaan yang muncul tanpa dijangka.
- Jika anda sudah menjalankan arahan itu, elakkan menggunakan komputer berkenaan untuk urusan sensitif dan segera hubungi pakar IT atau keselamatan yang dipercayai.