Фахівці з кібербезпеки компанії Huntress виявили нову хакерську кампанію, у якій зловмисники використовують спеціально створені моделі ChatGPT для розповсюдження шкідливого програмного забезпечення. Про це повідомляє BleepingComputer із посиланням на дані Huntress.
Схема атаки полягає у використанні рекламних оголошень у Google, які перенаправляють користувачів на підроблені чатботи. Один із таких ботів — GPT Plus 5.6 — розміщений на офіційному домені OpenAI, що створює ілюзію безпечності ресурсу. Коли користувач починає спілкування, бот повідомляє про перевантаження серверів і пропонує перейти на резервний сайт у Google Sites. Там жертва стикається з фальшивою перевіркою Cloudflare, яка змушує скопіювати і виконати код у PowerShell. Це призводить до завантаження інсталятора ISOSimple.msi та подальшого зараження комп'ютера.
Зловмисники застосовують легальні програми для прихованого запуску шкідливого коду, щоб уникнути виявлення антивірусами. Спочатку використовувався підписаний додаток Canon (COTFileReadApp.exe), де вірус маскували у файлі формату .WAV. Згодом хакери перейшли на виконуваний файл Stardock і почали ховати код у пакеті Microsoft NuGet.
Після встановлення основного компонента на комп'ютері запускається троян віддаленого доступу (RAT), який надає хакерам контроль над робочим столом, камерою, мікрофоном і файлами жертви. Для стійкості атаки створюється новий ключ у реєстрі Windows та завдання Canon Configuration Reader, яке активується при кожному перезавантаженні системи.
За даними Huntress, вже зафіксовано понад 40 випадків використання цієї схеми, з яких два безпосередньо пов'язані з кастомними GPT. OpenAI видалила першу шкідливу модель 25 вересня, але вже через два дні дослідники виявили новий варіант. Це відбувається на тлі планів компанії припинити підтримку кастомних GPT 11 грудня, що, на думку експертів, підштовхує хакерів до активного використання цієї функції до її закриття.
"Користувачі можуть натрапити на рекламне посилання, що веде до кастомного чатбота під назвою Plus 5.6, розміщеного на офіційному домені OpenAI, що створює враження безпечності ресурсу", — зазначають дослідники Huntress.

