Специалисты по кибербезопасности компании Huntress выявили новую хакерскую кампанию, в которой злоумышленники используют специально созданные модели ChatGPT для распространения вредоносного программного обеспечения. Об этом сообщает BleepingComputer со ссылкой на данные Huntress.
Схема атаки заключается в использовании рекламных объявлений в Google, которые перенаправляют пользователей на поддельные чатботы. Один из таких ботов — GPT Plus 5.6 — размещён на официальном домене OpenAI, что создаёт иллюзию безопасности ресурса. Когда пользователь начинает общение, бот сообщает о перегрузке серверов и предлагает перейти на резервный сайт в Google Sites. Там жертва сталкивается с фальшивой проверкой Cloudflare, которая заставляет скопировать и выполнить код в PowerShell. Это приводит к загрузке установщика ISOSimple.msi и последующему заражению компьютера.
Злоумышленники применяют легальные программы для скрытого запуска вредоносного кода, чтобы избежать обнаружения антивирусами. Изначально использовалось подписанное приложение Canon (COTFileReadApp.exe), где вирус маскировали в файле формата .WAV. Позже хакеры перешли на исполняемый файл Stardock и начали прятать код в пакете Microsoft NuGet.
После установки основного компонента на компьютере запускается троян удалённого доступа (RAT), который предоставляет хакерам контроль над рабочим столом, камерой, микрофоном и файлами жертвы. Для устойчивости атаки создаётся новый ключ в реестре Windows и задача Canon Configuration Reader, которая активируется при каждом перезагрузке системы.
По данным Huntress, уже зафиксировано более 40 случаев использования этой схемы, из которых два непосредственно связаны с кастомными GPT. OpenAI удалила первую вредоносную модель 25 сентября, но уже через два дня исследователи обнаружили новый вариант. Это происходит на фоне планов компании прекратить поддержку кастомных GPT 11 декабря, что, по мнению экспертов, подталкивает хакеров к активному использованию этой функции до её закрытия.
"Пользователи могут наткнуться на рекламную ссылку, ведущую к кастомному чатботу под названием Plus 5.6, размещённому на официальном домене OpenAI, что создаёт впечатление безопасности ресурса", — отмечают исследователи Huntress.

