Một quảng cáo được tài trợ trên Google dẫn một số người tìm ChatGPT đến “Plus 5.6” — GPT tùy chỉnh do kẻ tấn công tạo ra nhưng được lưu trữ trên trang ChatGPT thật. GPT này thông báo rằng dịch vụ đang gặp trục trặc rồi hướng người dùng sang một trang “dự phòng” trên Google Sites. Tại đó, CAPTCHA Cloudflare giả tìm cách dụ người dùng Windows chạy lệnh PowerShell, qua đó khởi động quá trình cài trojan điều khiển từ xa.
3
6
17
Chiêu dụ người dùng diễn ra từng bước
Chiến dịch dựa vào những dịch vụ quen thuộc để tạo cảm giác đáng tin:
- Quảng cáo tìm kiếm được tài trợ đưa người tìm ChatGPT đến GPT do kẻ tấn công tạo. Việc trang mở trên tên miền ChatGPT thật không có nghĩa GPT đó là sản phẩm chính thức.
3
6
- Thông báo dịch vụ giả nói ChatGPT đang gặp vấn đề về khả năng truy cập và đề nghị người dùng chuyển sang một trang dự phòng.
6
12
- CAPTCHA Cloudflare giả trên Google Sites yêu cầu người dùng sao chép rồi chạy lệnh PowerShell. Đây là kiểu lừa đảo ClickFix: thay vì khai thác trực tiếp lỗ hổng phần mềm, thủ đoạn này đánh lừa nạn nhân tự thực thi lệnh nguy hiểm.
3
17
- Mã độc được cài vào máy. Theo Huntress, lệnh này mở đầu chuỗi lây nhiễm nhiều giai đoạn, tải xuống một tệp MSI độc hại và cài trojan điều khiển từ xa trên Windows.
17
Một số bài viết gọi trojan này là “@input”, nhưng bản tóm tắt chiến dịch của Huntress chỉ mô tả chung đây là trojan điều khiển từ xa. Vì vậy, nên xem “@input” là tên được một số nguồn đưa tin, chứ chưa phải định danh được xác nhận độc lập trong các thông tin ở đây.
8
17
Những gì nhà nghiên cứu ghi nhận
Huntress phát hiện hai GPT tùy chỉnh có liên quan đến chiến dịch. Công ty cho biết đã xử lý ít nhất 40 sự cố gắn với tên miền Google Sites cụ thể; trong số đó, hai sự cố được xác nhận là bắt nguồn từ một GPT tùy chỉnh.
14
17 Cần phân biệt rằng con số 40 liên quan đến tên miền này, không đồng nghĩa cả 40 trường hợp đều được xác nhận là nhiễm mã độc qua GPT giả.
OpenAI đã gỡ một GPT độc hại, nhưng một biến thể thứ hai được cho là xuất hiện và vẫn hoạt động hai ngày sau đó.
1 Các thông tin hiện có không cho biết Google đã xử lý quảng cáo ra sao, cũng không xác nhận liệu toàn bộ quảng cáo và trang liên quan đã bị gỡ hay chưa.
Đây không phải lần đầu kẻ xấu lợi dụng một nền tảng AI quen thuộc làm mắt xích dẫn dụ. Trước đó, Huntress từng mô tả một chiến dịch riêng sử dụng Claude Artifact độc hại được đăng trên trang Claude thật, ảnh hưởng đến hơn 29 tổ chức.
18 Đây là một ví dụ có liên quan về việc lạm dụng nền tảng đáng tin cậy; tuy nhiên, thông tin này không chứng minh hai chiến dịch có chung nhóm thực hiện hay hạ tầng.
Dấu hiệu cần cảnh giác và cách tự bảo vệ
- Quảng cáo được tài trợ không phải là sự chứng thực. Hãy kiểm tra nơi liên kết dẫn tới, kể cả khi trang mở trên một dịch vụ quen thuộc.
3
6
- Nền tảng thật vẫn có thể chứa nội dung do kẻ xấu tạo. Xem kỹ GPT đó có phải sản phẩm chính thức hay chỉ là bot do người dùng tạo; tên miền hợp lệ không xác thực những gì bot nói.
3
17
- Đừng chạy lệnh do CAPTCHA hoặc trang web bất ngờ cung cấp. Yêu cầu mở Windows Run, dán nội dung hoặc chạy PowerShell là dấu hiệu nguy hiểm rõ ràng, không phải bước xác minh thông thường.
3
8
17
- Tự truy cập ChatGPT bằng dấu trang hoặc nhập địa chỉ vào trình duyệt thay vì nhấp vào quảng cáo tìm kiếm không mong đợi.
- Nếu đã chạy lệnh, ngừng dùng máy tính đó cho các hoạt động nhạy cảm và sớm liên hệ bộ phận IT hoặc chuyên gia bảo mật đáng tin cậy.