Рекламная ссылка Google, появлявшаяся при поиске ChatGPT, вела на созданный злоумышленниками GPT «Plus 5.6» на настоящем сайте ChatGPT. Бот сообщал, что сервис якобы недоступен, и предлагал перейти на резервную страницу в Google Sites. Там поддельная CAPTCHA Cloudflare убеждала пользователей Windows запустить команду PowerShell, которая устанавливала программу для удалённого доступа к компьютеру.
3
6
17
Как работала приманка «Plus 5.6»
Схема опиралась на знакомые сервисы, чтобы выглядеть убедительно:
- Рекламная ссылка в поиске. Люди, искавшие ChatGPT, попадали на GPT, созданный злоумышленниками. Настоящий домен ChatGPT не означал, что сам бот официальный.
3
6
- Ложное сообщение о сбое. Бот утверждал, что у ChatGPT проблемы с доступностью, и направлял посетителей на якобы резервный сайт.
6
12
- Поддельная проверка Cloudflare. На странице Google Sites посетителям предлагали скопировать и выполнить команду PowerShell. Это приём ClickFix: вместо использования уязвимости злоумышленники уговаривают человека самому запустить вредоносную команду.
3
17
- Установка вредоносной программы. По данным Huntress, команда запускала многоэтапную цепочку заражения: загружался вредоносный MSI-файл, после чего на компьютере с Windows устанавливался троян удалённого доступа.
17
В некоторых публикациях троян называют «@input», однако в сводке кампании Huntress описывает его в общем как троян удалённого доступа. Поэтому название «@input» здесь следует считать упоминаемым в отдельных сообщениях, а не независимо подтверждённым.
8
17
Что обнаружили исследователи
Huntress выявила два пользовательских GPT, связанных с кампанией. Компания сообщила как минимум о 40 инцидентах, связанных с конкретным доменом Google Sites; в двух случаях было подтверждено, что пользователи пришли туда через Custom GPT.
14
17 Важно различать эти цифры: все 40 инцидентов относились к домену, но не все были подтверждёнными заражениями через приманку GPT.
OpenAI удалила один вредоносный GPT, однако, согласно сообщениям, спустя два дня появился другой вариант, который всё ещё был доступен.
1 Представленные публикации не позволяют установить, какие именно меры Google приняла в отношении рекламы и были ли удалены все объявления и связанные с ними страницы.
Это не первый описанный случай, когда злоумышленники используют знакомую платформу с ИИ как часть приманки. Ранее Huntress рассказывала о другой кампании: вредоносный Claude Artifact разместили на настоящем сайте Claude, и она затронула более 29 организаций.
18 Это похожий пример злоупотребления доверием к платформе, но он не доказывает, что за обеими кампаниями стояли одни и те же люди или инфраструктура.
Как распознать подобную схему
- Реклама в поиске — не рекомендация сервиса. Проверяйте, куда ведёт ссылка, даже если она открывается на знакомой платформе.
3
6
- Настоящий сайт может содержать контент, созданный злоумышленниками. Уточняйте, официальный ли это продукт или пользовательский бот: один лишь легитимный домен не подтверждает достоверность его обещаний.
3
17
- Не запускайте команды, которые предлагает CAPTCHA или неожиданная веб-страница. Просьба открыть окно «Выполнить» в Windows, вставить текст или запустить PowerShell — серьёзный тревожный сигнал, а не обычная проверка.
3
8
17
- Открывайте ChatGPT напрямую — через закладку или адрес, введённый вручную, а не по неожиданной рекламной ссылке.
- Если вы уже запустили команду, не используйте этот компьютер для чувствительных операций и как можно скорее обратитесь к проверенному ИТ-специалисту или специалисту по безопасности.