En ondsinnet Custom GPT kalt «Plus 5.6» brukte ChatGPTs ekte nettsted som første steg i et skadevareangrep. Noen brukere fant den via sponsede Google-resultater. Derfra ble de sendt til en påstått «reserve-side» på Google Sites, der en falsk Cloudflare-sjekk ba dem kjøre en PowerShell-kommando. Det var kommandoen – ikke ChatGPT i seg selv – som satte infeksjonen i gang.
1
2
13
Slik fungerte ClickFix-fellen
Angriperne framstilte «Plus 5.6» som om den var et ChatGPT-tilbud. Når brukere tok den i bruk, sendte GPT-en dem videre til en side som skulle være en reserve. Der møtte de en falsk CAPTCHA-lignende kontroll som skulle få dem til å kopiere og kjøre en kommando på sin egen datamaskin. Denne typen sosial manipulering kalles ClickFix.
1
2
11
Tillit var en del av trikset: Et sponset søkeresultat, en side på ChatGPTs ekte nettsted og en Google Sites-side kunne alle virke velkjente. Men ingen av disse detaljene gjorde kommandoen trygg å kjøre.
1
2
Fra PowerShell til en fjernstyringstrojaner
PowerShell-kommandoen startet et tilslørt skript som lastet ned og kjørte en ondsinnet MSI-installasjonsfil. Deretter brukte installasjonsprogrammet DLL-sidelasting: Det lastet en skadelig DLL gjennom et legitimt, digitalt signert Canon-program. Slik ble et pålitelig program en del av neste trinn i infeksjonen.
5
8
Huntress beskriver også hvordan skadevaren forsøkte å sikre at den startet igjen. Den opprettet en Windows Run-nøkkel kalt «Canon Configuration Reader». Mekanismen sjekket om nøkkelen var der, og gjenopprettet den hvis den manglet. Dette kunne bidra til at skadevaren startet på nytt etter et avbrudd eller en omstart.
5
Den endelige skadevaren var en fjernstyringstrojaner (RAT). Ifølge omtalen av kampanjen kunne angriperne blant annet få fjernskrivebordstilgang, se skjermen, ta opp lyd og bruke kameraet, søke etter filer, kartlegge maskinen og kjøre mer skadevare.
8
En teknisk oppsummering sier at RAT-en kommuniserte med angripernes kommando- og kontrollinfrastruktur ved hjelp av DNS-over-HTTPS. Rapporten nevner Cloudflare, Google og Quad9 som DNS-tjenester.
14
Hva betyr tallet 40 – og hva betyr det ikke?
Huntress opplyste at sikkerhetssenteret deres hadde håndtert minst 40 hendelser knyttet til det aktuelle Google Sites-domenet. Det betyr ikke at alle de 40 hendelsene ble sporet tilbake til Custom GPT-en: Huntress bekreftet at to av dem kom via en slik GPT.
1
13
Etter at den første ondsinnede GPT-en ble fjernet, dukket en ny opp med forbindelse til kampanjen. Det viser hvorfor fjerning av én lokkemetode ikke nødvendigvis stopper et angrep: Angriperne kan lage en erstatning og fortsette å lede folk til samme type skadelige side.
4
9
Slik kan du og arbeidsplassen redusere risikoen
- Ikke kjør kommandoer for å bestå en CAPTCHA. Hvis et nettsted ber deg lime inn tekst i PowerShell, Terminal eller et annet kommandovindu, bør varsellampene blinke.
- Sjekk hvor lenken faktisk fører. Et sponset søkeresultat eller en side hos en kjent tjeneste er ikke bevis på at lenken eller instruksjonene er trygge.
- For arbeidsplasser: lær opp ansatte i ClickFix-metoder. Begrens skriptkjøring der det ikke er nødvendig, og følg med på uventet PowerShell-aktivitet etterfulgt av MSI-installasjoner eller mistenkelig DLL-lasting.
1
5
- Hvis noen allerede har kjørt kommandoen, bør enheten behandles som mulig kompromittert. Kontakt IT- eller sikkerhetsansvarlige raskt, slik at de kan undersøke maskinen og vurdere om kontoer eller andre systemer kan være utsatt.
Hovedpoenget er at angriperne brukte velkjente tjenester for å skape tillit, men var avhengige av at offeret selv kjørte kommandoen. En ekte plattform kan brukes til å vise en villedende lokkemelding – og en CAPTCHA skal aldri kreve at du kjører et skript på datamaskinen din.