Η εταιρεία ασφαλείας Huntress κατέγραψε εκστρατεία στην οποία οι επιτιθέμενοι έφτιαξαν ένα Custom GPT με το όνομα «Plus 5.6» και το προώθησαν με πληρωμένες διαφημίσεις. Δεν πρόκειται για ευπάθεια του ChatGPT.
- Ψεύτικο Custom GPT «Plus 5.6» φιλοξενείται στο πραγματικό chatgpt.com.
- Στέλνει τον χρήστη σε «εναλλακτικό domain» με ψεύτικο έλεγχο Cloudflare.
- Ζητά να επικολληθεί εντολή στα Windows, που εγκαθιστά trojan απομακρυσμένης πρόσβασης.
- Η Huntress μετρά τουλάχιστον 40 περιστατικά, η Island περίπου 850 προσγειώσεις από διαφημίσεις.
Πώς δουλεύει η απάτη
Τα Custom GPTs είναι εξειδικευμένα chatbots που μπορεί να φτιάξει και να μοιραστεί οποιοσδήποτε χρήστης του ChatGPT, και φιλοξενούνται στο chatgpt.com. Το ψεύτικο μοντέλο απαντά σε κάθε ερώτηση με ειδοποίηση: το ChatGPT δήθεν λειτουργεί με περιορισμένη διαθεσιμότητα, οπότε ο χρήστης πρέπει να αναβαθμίσει σε Plus ή να συνεχίσει σε «εναλλακτικό domain».
Ο σύνδεσμος οδηγεί σε σελίδα Google Sites που μιμείται έλεγχο της Cloudflare και ζητά να αντιγράψεις μια εντολή και να την τρέξεις, υποτίθεται για να αποδείξεις ότι είσαι άνθρωπος. Η τεχνική λέγεται ClickFix. Η εντολή ξεκινά το PowerShell και εγκαθιστά, σε οκτώ στάδια, ένα trojan απομακρυσμένης πρόσβασης. Το κακόβουλο λογισμικό κρύβεται πίσω από υπογεγραμμένη εφαρμογή της Canon και ένα αρχείο ήχου. Ο επιτιθέμενος μπορεί να βλέπει την οθόνη, να ανοίγει κάμερα και μικρόφωνο, να ψάχνει αρχεία και να κατεβάζει επιπλέον malware.
Τι καταγράφηκε μέχρι τώρα
Η Huntress εντόπισε τουλάχιστον 40 περιστατικά που συνδέονται με τη σελίδα Google Sites. Σε δύο από αυτά αποδεδειγμένα το θύμα ήρθε μέσω του Custom GPT. Η OpenAI αφαίρεσε το πρώτο GPT μέχρι τις 25 Σεπτεμβρίου, μετά την αναφορά της Huntress, αλλά λίγες ημέρες αργότερα εμφανίστηκε νέο με το ίδιο όνομα.
Δεύτερη έρευνα, της Island, που δημοσιεύτηκε την 1η Οκτωβρίου, κατέγραψε παρόμοια εκστρατεία από τα τέλη Μαΐου έως τις 24 Αυγούστου: περίπου 850 προσγειώσεις από πληρωμένες διαφημίσεις, 26 ψεύτικους προορισμούς που μιμούνται το ChatGPT και 71 καμπάνιες Google Ads. Και εκεί το δόλωμα ήταν Custom GPTs ή κοινόχρηστες συνομιλίες στο chatgpt.com, με την ίδια απάντηση περί «αυξημένης κίνησης» και «εναλλακτικού domain». Το θύμα καλούνταν να πατήσει Win+R, να επικολλήσει το περιεχόμενο του πρόχειρου και να πατήσει Enter. Η Island είδε συμπεριφορά που ταιριάζει με το NetSupport RAT, ένα νόμιμο εργαλείο απομακρυσμένης υποστήριξης που οι εγκληματίες συχνά καταχρώνται. Καμία από τις δύο εταιρείες δεν συνδέει τις εκστρατείες μεταξύ τους.
Γιατί το αληθινό domain δεν αποτελεί πια απόδειξη
Οι επιτιθέμενοι προτιμούν υπηρεσίες με αξιόπιστο domain, γιατί τα φίλτρα ασφαλείας τις αφήνουν να περάσουν και οι χρήστες τις εμπιστεύονται. Παρόμοιο σχήμα είχε αναφερθεί τον Ιούλιο με ψεύτικη εφαρμογή Claude, όπου διαφήμιση στο Bing οδηγούσε σε Artifact στο claude.ai.
Σε ό,τι αφορά τα Custom GPTs, σύμφωνα με το help center της OpenAI η δημιουργία νέων προγραμματίζεται να τερματιστεί στις 26 Οκτωβρίου, ενώ τα υπάρχοντα θα αποσυρθούν στις 11 Δεκεμβρίου και θα αντικατασταθούν από plugins. Οι κοινόχρηστες συνομιλίες, που η Island βρήκε επίσης να χρησιμοποιούνται ως δολώματα, παραμένουν διαθέσιμες.
Πώς προστατεύεσαι
- Κλείσε την καρτέλα αν οποιαδήποτε σελίδα σου ζητήσει να αντιγράψεις και να τρέξεις εντολή.
- Μην ψάχνεις το ChatGPT στο Google. Άνοιξέ το από σελιδοδείκτη ή από την εφαρμογή, ώστε να μη βλέπεις τις διαφημίσεις.
- Το ChatGPT δεν σε στέλνει σε «εναλλακτικό domain». Οι διακοπές λειτουργίας ανακοινώνονται στο status.openai.com.
- Αν έχεις ήδη τρέξει τέτοια εντολή: αποσύνδεσε τον υπολογιστή από το internet, κάνε πλήρη σάρωση με antivirus και άλλαξε τους σημαντικότερους κωδικούς σου από άλλη συσκευή.
Πηγές: Huntress, Island, Dark Reading
follow us
Για να μην χάνεις τα νέα μας ακολούθησε μας στο Google News, αλλά και σε Facebook, Instagram, Youtube




