Злоумышленники используют пользовательские GPT в ChatGPT, маскируя их под легитимные предложения продуктов и направляя ничего не подозревающих жертв на вредоносные сайты, которые используют приманки ClickFix для доставки вредоносного ПО. Компания Huntress, заметившая эту активность в конце сентября 2026 года, заявила, что это является злоупотреблением еще одной функцией доверенных платформ искусственного интеллекта (ИИ). Предыдущие кампании использовали общие диалоги с ИИ-чат-ботами и вредоносные артефакты Claude для распространения вредоносного ПО-стилера и троянов удаленного доступа (RAT). Пользовательские GPT — это персонализированная версия ChatGPT, которая, как следует из названия, позволяет пользователям определять пользовательские инструкции, загружать справочные файлы и включать определенные навыки для выполнения уникальных задач без какого-либо кодирования. Они размещаются на легитимном веб-сайте ChatGPT с названием Custom GPT вверху. «В наблюдаемых нами инцидентах жертвы взаимодействовали с созданным злоумышленником пользовательским GPT, который был запрограммирован отвечать на их запросы сообщением, содержащим ссылку на Google Sites», — говорится в отчете Huntress. «Эта ссылка затем перенаправляла их на атаку в стиле ClickFix, которая привела к загрузке и выполнению вредоносного установщика MSI». Установщик затем запускает цепочку DLL sideloading, ответственную за загрузку шеллкода, который используется для запуска скрипта постоянства и полезной нагрузки RAT. В результате кампании было заражено не менее 40 пользователей. Отправной точкой атаки является спонсируемый результат для поисковых запросов типа «chatgpt» в Google. Ниже приведены две ссылки на пользовательские GPT. Пользователям, которые взаимодействуют с пользовательским GPT под названием «Plus 5.6», отображается «Уведомление о доступности услуг», которое предписывает им либо обновить свой уровень подписки, либо перейти на резервный домен Google Sites из-за «ограниченной доступности на основном домене». Чтобы побудить ничего не подозревающих пользователей выбрать последний вариант, в уведомлении также отображается сообщение: «Мы рекомендуем использовать резервный домен, если вам нужен немедленный доступ». Если жертва последует этому совету, домен Google Sites представит поддельную проверку CAPTCHA Cloudflare, которая инициирует атаку ClickFix, обманывая их, заставляя скопировать и выполнить вредоносную команду PowerShell. Команда PowerShell используется для развертывания установщика MSI («ISOSimple.msi»), который злоупотребляет легитимным бинарным файлом, подписанным Canon («COTFileReadApp.exe»), для загрузки вредоносной DLL («ceiinfolog.dll»). DLL, по данным Huntress, является настоящей DLL Canon, которая была изменена для загрузки второй, неподписанной DLL («rdCore.dll»), которая впоследствии извлекает зашифрованный загрузчик из аудиофайла формата WAV («Common.Integrator.Preview.wav»). Хотя это не первый случай, когда злоумышленники скрывают свои полезные нагрузки в аудио- и видеоформатах, полезные нагрузки, скрытые в WAV, ранее наблюдались в связи с кампаниями Octowave Loader. На заключительном этапе шеллкод загрузчика распаковывает троян и скрипт постоянства из зашифрованной файловой системы («monitor.raw»), но только после обхода AMSI, отключения от хуков ntdll.dll для обхода пользовательского мониторинга программами безопасности и выполнения проверок на наличие антивиртуальных машин путем сравнения строк поставщика ЦП с различными драйверами и службами VMware, VirtualBox, Hyper-V, QEMU, Xen и Parallels. Троян поддерживает широкий спектр функций. «Чтобы найти свой C2-сервер, который в строках называется «Gate», RAT использует DNS-over-HTTPS через серверы Cloudflare, Google и Quad9», — сообщает Huntress. «Его запросы проходят внутри обычного HTTPS-трафика к известным резолверам, поэтому они никогда не появляются в локальных журналах DNS». Предполагается, что детали сервера скрыты глубоко в коде в зашифрованном виде или извлекаются во время выполнения. Вредоносное ПО RAT последовательно обнаруживалось при установке легитимного подписанного бинарного файла («GOMCam2024.exe»), который запускает Google Chrome с временным профилем браузера, расположенным в каталоге «%TEMP%». «В целом, злоумышленники продолжают превращать доверенные платформы в убедительные точки входа для социальной инженерии, будь то через функцию пользовательских GPT в ChatGPT или через Google Sites для размещения атаки ClickFix», — заключает Huntress. Эти выводы совпадают с обнаружением множества кампаний, ориентированных на ClickFix, в дикой природе. «То, что начиналось как универсальный бэкдор удаленного доступа, с тех пор было замечено в доставке трояна для банковских операций в реальном времени, способного перехватывать учетные данные для входа и двухфакторные коды от крупных банков и криптовалютных бирж по мере их ввода жертвами», — заявила компания GuidePoint Security .
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ravie Lakshmanan




