Følg oss her

AI

Falsk ChatGPT-nettsted sprer trojan: 40 angrep bekreftet - slik unngår du fellen

Angripere lurte ofre til å kjøre skadevare via en falsk ChatGPT-modell promotert på Google.

Publisert

d.

Falsk ChatGPT-nettsted sprer trojan: 40 angrep bekreftet - slik unngår du fellen

Sikkerhetsselskapet Huntress avdekket kampanjen 28. september, der angripere brukte OpenAIs Custom GPT-funksjon til å plassere en forfalsket modell kalt "Plus 5.6" direkte på chatgpt.com.

Minst 40 hendelser er dokumentert, hvorav to er bekreftet å stamme direkte fra den falske modellen. De øvrige kom via Google Sites-domenet som samme kampanje bruker som mellomstasjon.

Ofrene ble ledet dit via sponsede Google-annonser som dukket opp øverst når noen søkte etter "chatgpt". Fordi lenken pekte til det ekte ChatGPT-domenet, så alt tilsynelatende legitimt ut.

Falsk Cloudflare-sjekk ba brukeren kjøre kommando

Vel inne på Plus 5.6-siden fikk brukeren en melding om at "tjenesten har begrenset tilgjengelighet" på hoveddomenet og måtte flytte til et "backup-domene". Lenken førte til en Google Sites-side som etterlignet en Cloudflare-sikkerhetssjekk.

Les også: Snuoperasjon i EU: Bensinbilen er kanskje ikke ferdig likevel

Teknikken kalles ClickFix og lurer brukeren til selv å kopiere en PowerShell-kommando og lime den inn i Windows. Når brukeren utfører kommandoen selv, omgås de fleste antivirusløsninger, siden operativsystemet oppfatter handlingen som frivillig.

Vi har tidligere skrevet om en lignende svindel som bruker falsk Windows-krasj-skjerm for å få ofre til å kjøre kommandoer selv.

Åttetrinns infeksjon ender i full fjernstyring

Kommandoen laster ned en MSI-fil forkledd som "Advanced Printer Configuration Reader". Deretter kjører angrepet gjennom åtte trinn, der et lovlig signert program fra Canon (senere Stardock) brukes til å laste inn en manipulert DLL-fil - en teknikk kalt DLL sideloading.

Selve lasteren er gjemt inne i en vanlig lydfil og i en NuGet-pakke i den nyere varianten, for å unngå å bli oppdaget. Den endelige lasten er en fjernstyringstrojan (RAT) med utstrakt tilgang:

Les også: Elbilbatteriet taper kapasitet stille hvert år: Gratis test avslører den ekte rekkevidden før du selger

  • Fjernkontroll av skrivebordet
  • Opptak fra kamera, mikrofon og lyd
  • Søk i filer på harddisken
  • Innsamling av informasjon om antivirus, nettverk og installert programvare
  • Nedlasting av ytterligere skadevare

For å overleve omstart oppretter trojaneren to persistens-mekanismer med samme navn, "Canon Configuration Reader" - én oppføring i Windows-registeret og én planlagt oppgave. "Sletter du den ene mens implantatet kjører, legger skriptet den tilbake i løpet av få minutter. Drep prosessen først, så fjern begge", skriver Huntress.

OpenAI fjernet modellen, men ny dukket opp

Huntress varslet OpenAI om Plus 5.6, og 25. september ble modellen fjernet. To dager senere, 27. september, identifiserte forskerne en ny Custom GPT knyttet til samme kampanje. Trojaneren i den nye varianten er, ifølge Huntress, identisk med den første - ned til siste byte.

Slik unngår du fellen

Hovedregelen er enkel: ingen legitim nettside vil be deg kopiere en kommando og lime den inn i Windows for å "bevise at du er menneske". Dukker en slik "sikkerhetssjekk" opp, lukk fanen med én gang.

I tillegg:

Les også: Teslas skjulte datahøsting: Model 3 kontakter 34 sporere, og du kan ikke si nei

  • Sjekk URL-en før du bruker en ChatGPT-lenke fra et søkeresultat. Det ekte domenet er chatgpt.com, og en Custom GPT vises som en underside med en lang bokstav- og tall-ID
  • Vær ekstra skeptisk til sponsede annonser øverst i Google-søk etter kjente tjenester - de kan være kjøpt av angripere
  • Har du allerede limt inn en PowerShell-kommando fra en slik side, bør du anta at maskinen er kompromittert og få den sjekket av IT-personell

Les også: Netflix hevet prisen med 22 kroner i Europa: Sjekk om neste faktura blir dyrere

Annonse