Поддельный Custom GPT «Plus 5.6» перенаправлял пользователей на страницу Google Sites, где фальшивая проверка Cloudflare предлагала запустить команду PowerShell. Вредоносная цепочка использовала обфусцированный скрипт, установщик MSI и загрузку вредоносной DLL через подлинную подписанную программу Canon.
ОпубликовалОтредактировано с помощью GPT-6 LunaИзображения созданы с помощью GPT Image 2
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: How did attackers use a malicious ChatGPT Custom GPT called “Plus 5.6,” a sponsored Google result, a Google Sites backup page, and a fake Cl. Article summary: The attackers turned a real ChatGPT page into the first step of a malware lure. A sponsored Google result could lead users to an attacker-made Custom GPT called “Plus 5.6”; the GPT then sent them to a supposed backup pag. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Поддельный Custom GPT «Plus 5.6» использовал настоящий сайт ChatGPT как первый этап вредоносной приманки. Некоторые пользователи попадали на него через рекламные объявления в Google. Затем GPT направлял их на якобы резервную страницу Google Sites, где поддельная проверка Cloudflare предлагала выполнить команду PowerShell. Именно команда, а не ChatGPT, запускала заражение. 1
2
13
Злоумышленники представили «Plus 5.6» так, будто это одна из версий ChatGPT. Пользователь начинал взаимодействовать с Custom GPT, а тот направлял его на страницу, названную резервной. Там фальшивая CAPTCHA убеждала скопировать и выполнить команду на собственном компьютере. Такой приём социальной инженерии называют ClickFix. 1
2
11
В обмане помогали знакомые пользователю сервисы: рекламное объявление в поиске, страница на настоящем сайте ChatGPT и страница Google Sites. Но знакомый адрес или привычный интерфейс не делают команду безопасной. 1
2
Команда PowerShell запускала обфусцированный скрипт, который скачивал и запускал вредоносный установщик MSI. Затем применялся приём DLL-сайдлоадинга: вредоносную DLL загружали через легитимную программу Canon с цифровой подписью. Так злоумышленники использовали доверенное приложение на следующем этапе заражения. 5
8
По данным Huntress, вредоносная программа закреплялась в системе через раздел автозапуска Windows под названием «Canon Configuration Reader». Она проверяла наличие соответствующей записи и восстанавливала её, если та пропадала, чтобы запускаться снова после сбоя или перезагрузки. 5
Финальной нагрузкой был троян удалённого доступа (RAT). По сообщениям о кампании, он мог обеспечивать удалённый доступ к рабочему столу, показывать экран, записывать звук и изображение с камеры, искать файлы и собирать сведения о компьютере. Также он позволял запускать дополнительные вредоносные программы. 8
В одном техническом резюме говорится, что RAT связывался с подконтрольной злоумышленникам инфраструктурой управления и контроля через DNS-over-HTTPS; в качестве резолверов там названы Cloudflare, Google и Quad9. 14
Huntress сообщила, что её центр мониторинга и реагирования обработал не менее 40 инцидентов, связанных с конкретным доменом Google Sites. Это не значит, что все 40 случаев начались с Custom GPT: компания подтвердила, что два инцидента были связаны с таким GPT. 1
13
После удаления первого вредоносного GPT появился ещё один, связанный с кампанией. Это показывает, почему блокировка одной приманки не обязательно останавливает всю схему: злоумышленники могут создать замену и продолжить вести людей на похожую вредоносную страницу. 4
9
Главный урок прост: злоумышленники использовали знакомые интерфейсы, чтобы вызвать доверие, но рассчитывали на то, что команду выполнит сам пользователь. Даже настоящий сервис может стать площадкой для обманной приманки. CAPTCHA никогда не должна требовать запуска скрипта на вашем компьютере.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Поддельный Custom GPT «Plus 5.6» перенаправлял пользователей на страницу Google Sites, где фальшивая проверка Cloudflare предлагала запустить команду PowerShell.
Поддельный Custom GPT «Plus 5.6» перенаправлял пользователей на страницу Google Sites, где фальшивая проверка Cloudflare предлагала запустить команду PowerShell. Вредоносная цепочка использовала обфусцированный скрипт, установщик MSI и загрузку вредоносной DLL через подлинную подписанную программу Canon.
Главное правило безопасности: не запускайте команды и не открывайте терминал, чтобы пройти CAPTCHA или «исправить» работу сайта.