Một Custom GPT độc hại mang tên “Plus 5.6” đã biến trang ChatGPT thật thành bước mở đầu cho một chiêu dụ cài mã độc. Một số người có thể gặp GPT này qua kết quả quảng cáo trên Google. Sau đó, GPT dẫn họ tới trang “dự phòng” trên Google Sites, nơi CAPTCHA Cloudflare giả yêu cầu họ chạy lệnh PowerShell. Chính lệnh đó — chứ không phải ChatGPT — khởi động quá trình lây nhiễm.
1
2
13
CAPTCHA giả biến người dùng thành người tự cài mã độc
Kẻ tấn công giới thiệu “Plus 5.6” như thể đây là một sản phẩm của ChatGPT. Khi người dùng tương tác với Custom GPT, nó chuyển họ tới một trang được mô tả là trang dự phòng. Tại đây, màn hình xác minh giả yêu cầu khách truy cập sao chép rồi chạy lệnh trên máy tính của mình. Đây là thủ đoạn thao túng xã hội thường được gọi là ClickFix.
1
2
11
Chiêu lừa dựa vào vẻ quen thuộc của các dịch vụ đáng tin: kết quả tìm kiếm có tài trợ, trang trên tên miền ChatGPT thật và trang Google Sites. Nhưng những yếu tố đó không khiến lệnh được yêu cầu trở nên an toàn.
1
2
Từ PowerShell đến trojan điều khiển từ xa
Lệnh PowerShell khởi chạy một tập lệnh bị làm rối, tải xuống rồi chạy bộ cài MSI độc hại. Tiếp đó, mã độc dùng kỹ thuật DLL sideloading: một tệp DLL độc hại được nạp thông qua tệp thực thi Canon hợp lệ, có chữ ký số. Nhờ vậy, chương trình đáng tin cậy trở thành một phần trong giai đoạn lây nhiễm tiếp theo.
5
8
Theo Huntress, mã độc còn thiết lập khả năng duy trì hoạt động bằng khóa Run trong Windows có tên “Canon Configuration Reader”. Cơ chế này kiểm tra khóa và tạo lại nếu bị xóa, giúp mã độc có thể tiếp tục chạy sau khi bị gián đoạn hoặc sau khi máy khởi động lại.
5
Payload cuối cùng là một trojan truy cập từ xa (RAT). Các bản tin về chiến dịch cho biết RAT này có thể cho phép truy cập máy tính từ xa, xem màn hình, thu âm và ghi hình qua camera, tìm kiếm tệp, thu thập thông tin về máy nạn nhân và chạy thêm payload khác.
8
Một bản tóm tắt kỹ thuật cho biết RAT liên lạc với hạ tầng điều khiển của kẻ tấn công bằng DNS-over-HTTPS; báo cáo nêu các bộ phân giải của Cloudflare, Google và Quad9.
14
Con số 40 sự cố cần được hiểu thế nào?
Huntress cho biết trung tâm vận hành an ninh của công ty đã xử lý ít nhất 40 sự cố liên quan đến tên miền Google Sites cụ thể trong chiến dịch. Con số này không có nghĩa cả 40 sự cố đều bắt nguồn từ Custom GPT: Huntress xác nhận có hai sự cố đến từ một Custom GPT.
1
13
Sau khi GPT độc hại đầu tiên bị gỡ, một GPT khác có liên quan đến chiến dịch xuất hiện. Điều này cho thấy việc gỡ một mồi nhử chưa chắc đã chấm dứt hoạt động: kẻ tấn công có thể tạo mồi nhử thay thế rồi tiếp tục dẫn người dùng tới dạng trang độc hại tương tự.
4
9
Cách tự bảo vệ và giảm rủi ro
- Đừng chạy lệnh để vượt CAPTCHA. Một trang web yêu cầu dán nội dung vào PowerShell, Terminal hay cửa sổ dòng lệnh khác là dấu hiệu cảnh báo nghiêm trọng.
- Kiểm tra đích đến, không chỉ nhìn kết quả tìm kiếm. Quảng cáo có tài trợ hoặc trang được lưu trữ trên một dịch vụ quen thuộc không chứng minh đường dẫn hay hướng dẫn đó là chính thống.
- Với tổ chức, hãy hướng dẫn nhân viên nhận biết ClickFix và hạn chế chạy tập lệnh nếu công việc không cần đến. Đồng thời, theo dõi hoạt động PowerShell bất thường, nhất là khi tiếp nối bằng cài đặt MSI hoặc nạp DLL đáng ngờ.
1
5
- Nếu đã chạy lệnh, hãy coi thiết bị có khả năng bị xâm nhập. Báo ngay cho bộ phận IT hoặc an ninh mạng để kiểm tra máy và đánh giá liệu tài khoản hay hệ thống khác có thể gặp rủi ro hay không.
Bài học cốt lõi là kẻ tấn công mượn giao diện quen thuộc để tạo lòng tin, nhưng cần chính nạn nhân thực thi lệnh để bắt đầu lây nhiễm. Một nền tảng thật vẫn có thể chứa mồi nhử đánh lừa người dùng; CAPTCHA không bao giờ nên yêu cầu bạn chạy tập lệnh trên máy tính.