Рекламне оголошення в Google за запитом ChatGPT приводило частину користувачів до «Plus 5.6» — створеного зловмисниками Custom GPT на справжньому сайті ChatGPT. Бот стверджував, що сервіс працює з перебоями, і скеровував людей на нібито резервну сторінку в Google Sites. Там підроблена CAPTCHA Cloudflare намагалася переконати користувачів Windows скопіювати й запустити команду PowerShell, яка запускала ланцюжок зараження трояном віддаленого доступу.
3
6
17
Як працювала схема з «Plus 5.6»
Зловмисники поєднали знайомі легітимні сервіси, щоб викликати довіру:
- Рекламне оголошення в пошуку показувало людям, які шукали ChatGPT, посилання на створений зловмисниками GPT. Те, що сторінка відкривалася на справжньому домені ChatGPT, не означало, що сам GPT був офіційним.
3
6
- Повідомлення про нібито проблеми із сервісом переконувало користувачів перейти на так звану резервну сторінку.
6
12
- Фальшива перевірка Cloudflare на сторінці Google Sites просила скопіювати й виконати команду PowerShell. Це схема типу ClickFix: замість того щоб використати вразливість у програмі, зловмисники вмовляють людину самостійно запустити шкідливу команду.
3
17
- Завантаження шкідливої програми. За описом Huntress, команда запускала багатоступеневий ланцюжок зараження: завантажувала шкідливий файл MSI та встановлювала на Windows троян віддаленого доступу.
17
У частині публікацій троян називають «@input». Водночас у наданому описі кампанії від Huntress його охарактеризовано загальніше — як троян віддаленого доступу. Тож назву «@input» варто сприймати як повідомлення окремих видань, а не як незалежно підтверджену тут ідентифікацію шкідливої програми.
8
17
Що з’ясували дослідники — і що лишається невідомим
Huntress виявила два Custom GPT, пов’язані з кампанією. Компанія повідомила, що реагувала щонайменше на 40 інцидентів, пов’язаних із конкретним доменом Google Sites; у двох випадках підтвердили, що користувачі потрапили туди через Custom GPT.
14
17 Це важливе уточнення: 40 інцидентів стосувалися цього домену, але не всі з них обов’язково були підтвердженими зараженнями саме через фальшивий GPT.
OpenAI видалила один шкідливий GPT. Однак через два дні повідомлялося, що з’явився інший варіант, який усе ще був доступний.
1 Наявні повідомлення не уточнюють, як саме відреагувала Google на рекламні оголошення і чи зрештою видалили всі оголошення та пов’язані сторінки.
Це не перший описаний випадок, коли зловмисники використовували довірений майданчик для ШІ як частину своєї схеми. Раніше Huntress повідомляла про окрему кампанію зі шкідливим Claude Artifact на справжньому сайті Claude, яка зачепила понад 29 організацій.
18 Це подібний приклад зловживання відомою платформою, але він не доводить, що за двома кампаніями стояли ті самі зловмисники або що вони використовували спільну інфраструктуру.
Як розпізнати пастку й уберегтися
- Рекламне оголошення — це реклама, а не рекомендація сервісу. Перевіряйте, куди веде посилання, навіть якщо воно відкриває знайому платформу.
3
6
- На справжній платформі може бути контент, створений зловмисниками. Звертайте увагу, чи є GPT офіційним продуктом, чи його створив користувач: сам по собі справжній домен не підтверджує правдивість його повідомлень.
3
17
- Не запускайте команди, які пропонує CAPTCHA або неочікуваний сайт. Прохання відкрити вікно «Виконати» у Windows, вставити текст або виконати PowerShell — серйозний сигнал небезпеки, а не звичайний спосіб перевірки.
3
8
17
- Відкривайте ChatGPT напряму — через закладку або адресу, яку вводите самостійно, а не через несподіване рекламне посилання.
- Якщо ви вже виконали команду, не використовуйте цей комп’ютер для роботи з важливими обліковими записами й якнайшвидше зверніться до надійного фахівця з ІТ або кібербезпеки.