Fałszywy Custom GPT „Plus 5.6” odsyłał użytkowników do strony Google Sites, gdzie podrobiona weryfikacja Cloudflare zachęcała ich do uruchomienia PowerShell. Łańcuch infekcji wykorzystywał zaciemniony skrypt, złośliwy instalator MSI i sideloading DLL przez legalny, podpisany program firmy Canon.
Opublikowane przezEdytowane za pomocą GPT-6 LunaObrazy wygenerowane za pomocą GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did attackers use a malicious ChatGPT Custom GPT called “Plus 5.6,” a sponsored Google result, a Google Sites backup page, and a fake Cl. Article summary: The attackers turned a real ChatGPT page into the first step of a malware lure. A sponsored Google result could lead users to an attacker-made Custom GPT called “Plus 5.6”; the GPT then sent them to a supposed backup pag. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Złośliwy Custom GPT o nazwie „Plus 5.6” wykorzystywał prawdziwą stronę ChatGPT jako pierwszy etap przynęty. Część użytkowników trafiała na niego z sponsorowanych wyników wyszukiwania Google. Następnie GPT odsyłał ich na rzekomą stronę zapasową w Google Sites, gdzie fałszywa weryfikacja Cloudflare zachęcała do uruchomienia polecenia PowerShell. To polecenie — a nie sam ChatGPT — rozpoczynało infekcję. 1
2
13
Napastnicy przedstawiali „Plus 5.6” tak, jakby był oficjalną ofertą ChatGPT. Po interakcji z Custom GPT użytkownik dostawał link do rzekomej strony zapasowej. Umieszczona tam fałszywa weryfikacja CAPTCHA nakłaniała do skopiowania i uruchomienia polecenia na własnym komputerze. To przykład socjotechniki znanej jako ClickFix. 1
2
11
W tej mistyfikacji liczył się pozór wiarygodności: sponsorowany wynik wyszukiwania, strona w prawdziwym serwisie ChatGPT i witryna Google Sites mogły wyglądać znajomo. Żaden z tych elementów nie oznaczał jednak, że polecenie jest bezpieczne. 1
2
Polecenie PowerShell uruchamiało zaciemniony skrypt, który pobierał i uruchamiał złośliwy instalator MSI. W kolejnym etapie wykorzystano sideloading DLL — technikę, w której legalny, podpisany program firmy Canon ładuje złośliwą bibliotekę. Zaufana aplikacja stawała się w ten sposób częścią dalszego etapu infekcji. 5
8
Według opisu Huntress malware zapewniało sobie trwałość działania za pomocą klucza rejestru Windows Run o nazwie „Canon Configuration Reader”. Mechanizm sprawdzał, czy klucz nadal istnieje, i odtwarzał go, jeśli został usunięty, co pomagało złośliwemu oprogramowaniu uruchamiać się ponownie po przerwaniu działania lub restarcie komputera. 5
Końcowym ładunkiem był trojan zdalnego dostępu (RAT). Opisy kampanii wymieniają m.in. zdalny dostęp do pulpitu, podgląd ekranu, przechwytywanie dźwięku i obrazu z kamery, wyszukiwanie plików, rozpoznawanie systemu ofiary oraz uruchamianie kolejnych ładunków. 8
W podsumowaniu technicznym wskazano, że RAT komunikował się z kontrolowaną przez napastników infrastrukturą dowodzenia i kontroli za pomocą DNS-over-HTTPS. W raporcie wymieniono resolvery Cloudflare, Google i Quad9. 14
Huntress poinformowała, że jej centrum operacji bezpieczeństwa zareagowało na co najmniej 40 incydentów powiązanych z konkretną domeną Google Sites. Nie oznacza to, że wszystkie 40 przypadków zaczęło się od Custom GPT: Huntress potwierdziła, że dwa z nich prowadziły przez instancję Custom GPT. 1
13
Po usunięciu pierwszego złośliwego GPT pojawił się kolejny powiązany z kampanią. Pokazuje to, dlaczego zdjęcie jednej przynęty nie musi zakończyć ataku: napastnicy mogą przygotować następną i dalej kierować użytkowników na podobną złośliwą stronę. 4
9
Sedno tej kampanii jest proste: napastnicy budowali zaufanie, korzystając ze znanych interfejsów, ale do rozpoczęcia infekcji potrzebowali, by użytkownik sam uruchomił polecenie. Prawdziwa platforma może stać się miejscem, z którego prowadzi złośliwa przynęta. CAPTCHA nigdy nie powinna wymagać uruchamiania skryptu na komputerze.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Fałszywy Custom GPT „Plus 5.6” odsyłał użytkowników do strony Google Sites, gdzie podrobiona weryfikacja Cloudflare zachęcała ich do uruchomienia PowerShell.
Fałszywy Custom GPT „Plus 5.6” odsyłał użytkowników do strony Google Sites, gdzie podrobiona weryfikacja Cloudflare zachęcała ich do uruchomienia PowerShell. Łańcuch infekcji wykorzystywał zaciemniony skrypt, złośliwy instalator MSI i sideloading DLL przez legalny, podpisany program firmy Canon.
Najważniejsza zasada: CAPTCHA ani naprawa strony nie powinny wymagać uruchamiania poleceń czy otwierania terminala.