Шкідливий Custom GPT під назвою «Plus 5.6» використали як першу ланку схеми з поширення шкідливого програмного забезпечення. Деякі користувачі потрапляли на нього через спонсоровані результати Google. Далі GPT скеровував їх на так звану резервну сторінку в Google Sites, де підроблена перевірка Cloudflare пропонувала виконати команду PowerShell. Саме ця команда, а не ChatGPT, запускала зараження.
1
2
13
Як працювала пастка ClickFix
Зловмисники подали «Plus 5.6» так, ніби це один із варіантів ChatGPT. Коли користувачі взаємодіяли з Custom GPT, він надсилав посилання на нібито резервну сторінку. Там з’являлася фальшива CAPTCHA-перевірка, яка закликала скопіювати команду й запустити її на власному комп’ютері. Такий прийом соціальної інженерії називають ClickFix.
1
2
11
У розрахунку на довіру зловмисники поєднали кілька знайомих сервісів: рекламу в пошуку, справжній сайт ChatGPT і сторінку на Google Sites. Але знайомий вигляд сайту не робить команду безпечною.
1
2
Від PowerShell до трояна віддаленого доступу
Команда PowerShell запускала обфускований скрипт, який завантажував і запускав шкідливий інсталятор MSI. Потім застосовувався прийом, відомий як DLL sideloading: шкідливу DLL завантажували через легітимний, підписаний цифровим сертифікатом виконуваний файл Canon. Так справжню програму використовували як частину наступного етапу зараження.
5
8
За даними Huntress, для закріплення в системі зловмисне ПЗ створювало в реєстрі Windows ключ автозапуску «Canon Configuration Reader». Механізм перевіряв наявність ключа й відновлював його, якщо той зникав, допомагаючи програмі запускатися знову після переривання роботи або перезавантаження.
5
Фінальним етапом був троян віддаленого доступу (RAT). Згідно з описом кампанії, він міг надавати віддалений доступ до робочого столу, показувати зображення з екрана, записувати звук і відео з камери, шукати файли, збирати інформацію про пристрій і запускати додаткові шкідливі компоненти.
8
В одному з технічних оглядів також зазначено, що RAT зв’язувався з інфраструктурою командування й керування зловмисників через DNS-over-HTTPS. У звіті згадуються DNS-резолвери Cloudflare, Google і Quad9.
14
Що означають щонайменше 40 інцидентів
Huntress повідомила, що її центр моніторингу безпеки реагував щонайменше на 40 інцидентів, пов’язаних із конкретним доменом Google Sites. Це не означає, що всі 40 почалися з Custom GPT: компанія підтвердила, що два випадки були пов’язані з таким GPT.
1
13
Після видалення першого шкідливого GPT з’явився інший, пов’язаний із кампанією. Це нагадує: видалення однієї приманки не обов’язково зупиняє всю схему — зловмисники можуть створити заміну й далі скеровувати людей на подібну шкідливу сторінку.
4
9
Як зменшити ризик
- Не запускайте команди, щоб пройти CAPTCHA. Якщо сайт просить вставити текст у PowerShell, термінал чи інше вікно командного рядка — це серйозна ознака небезпеки.
- Перевіряйте, куди веде посилання, а не лише результат пошуку. Спонсорована реклама або сторінка на відомому сервісі самі по собі не підтверджують, що посилання чи інструкція справжні.
- Організаціям варто навчати працівників розпізнавати ClickFix, обмежувати запуск скриптів там, де вони не потрібні, і стежити за неочікуваною активністю PowerShell, встановленням MSI та підозрілим завантаженням DLL.
1
5
- Якщо команду вже запустили, вважайте пристрій потенційно зараженим. Якнайшвидше зверніться до ІТ-фахівців або команди кібербезпеки, щоб перевірити пристрій і з’ясувати, чи могли постраждати облікові записи або інші системи.
Головний урок простий: зловмисники використали знайомі інтерфейси, щоб викликати довіру, але для зараження їм потрібно було, щоб людина сама запустила команду. Навіть справжня платформа може стати місцем для оманливої приманки. CAPTCHA не повинна вимагати запуску скрипту на вашому комп’ютері.