Falsk «Plus 5.6» på chatgpt.com lurte brukere til å installere en fjernstyringstrojaner
Sjekk hvem som har laget en GPT før du følger lenkene den gir deg, for angripere har brukt en Custom GPT kalt «Plus 5.6» på den ekte chatgpt.com-adressen som inngang til en ClickFix-felle.
Du googler «chatgpt», klikker det øverste sponsede treffet og havner på chatgpt.com, i en GPT som heter «Plus 5.6». Uansett hva du skriver, svarer den med et varsel om begrenset tilgjengelighet og tilbyr et «backup domain» på Google Sites. Der venter en falsk Cloudflare-CAPTCHA som ber deg lime inn en PowerShell-kommando. Slik beskriver sikkerhetsselskapet Huntress en kampanje det har fulgt siden slutten av september.
Huntress har håndtert minst 40 hendelser knyttet til samme Google Sites-side, og bekreftet at to av dem startet i en Custom GPT. OpenAI fjernet den første GPT-en innen 25. september, men 27. september dukket en ny opp i samme kampanje. Under navnet står det at GPT-en er laget av en «community builder», det eneste synlige tegnet på at den ikke kommer fra OpenAI.
Kjeden har åtte ledd. Et MSI-installasjonsprogram misbruker en Canon-signert app til å laste en endret DLL, som henter en loader skjult i en .wav-fil og pakker ut en fjernstyringstrojaner (RAT). I ett tilfelle satte Microsoft Defender installasjonsfilen i karantene, men da hadde den allerede lagt inn en Run-nøkkel og en planlagt oppgave som videreførte angrepet.
«Oppslagene går inne i vanlig HTTPS-trafikk til kjente resolvere, så de dukker aldri opp i lokale DNS-logger.» — Huntress
Trojaneren finner kontrollserveren sin via DNS-over-HTTPS hos Cloudflare, Google og Quad9. Filtrerer du DNS hjemme med Pi-hole eller AdGuard Home, ser du altså ikke trafikken.
Hva bør du gjøre?
- Se på linjen under navnet til en GPT før du stoler på den, og vær mistenksom når den sender deg til et annet domene.
- Søk på Windows-maskinene i husholdningen etter en Run-verdi eller planlagt oppgave som heter Canon Configuration Reader eller Stardock DeElevation Tool.
- Lim aldri inn en kommando fra en CAPTCHA-side, og ikke regn DNS-filteret som eneste forsvarslinje mot slik skadevare.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.