Шкідливі кастомні GPT поширюють троян віддаленого доступу через Google

Шкідливі кастомні GPT поширюють троян віддаленого доступу через Google

Зловмисники просувають кастомні GPT у Google для атак ClickFix і встановлення трояна віддаленого доступу, повідомили дослідники Huntress.

Зловмисники просувають у рекламних результатах Google шкідливі кастомні версії ChatGPT, які спрямовують користувачів на сайти з атакою ClickFix для встановлення трояна віддаленого доступу. Про це повідомляє BleepingComputer з посиланням на дослідників компанії Huntress.

 

Фальшива перевірка Cloudflare

 

Зловмисники використали легітимну функцію OpenAI, що дозволяє створювати спеціалізовані варіанти ChatGPT із власними інструкціями, додатковими знаннями та навичками. Один зі шкідливих GPT мав назву Plus 5.6 і пропонував перейти на нібито резервний сайт, розміщений на Google Sites.

На цій сторінці користувачам показували фальшиву перевірку Cloudflare та пропонували виконати команду PowerShell. Її запуск розпочинав ланцюг зараження: на пристрій встановлювався шкідливий MSI-файл, який запускав легітимну підписану програму разом із модифікованою DLL-бібліотекою для завантаження шкідливого коду.

 

Можливості трояна та ознаки зараження

 

Корисним навантаженням кампанії був троян віддаленого доступу, здатний надавати віддалений доступ до робочого столу, записувати звук і зображення з камери, шукати файли, збирати відомості про систему та завантажувати додаткові модулі.

Для закріплення в системі шкідлива програма створювала запис Run у реєстрі Windows і заплановане завдання з назвою Canon Configuration Reader. Дослідники зазначили, що більша частина ланцюга зараження працює в пам’яті або використовує файли, які виглядають нешкідливо.

 

Щонайменше 40 пов’язаних інцидентів

 

Huntress розслідувала щонайменше 40 інцидентів, пов’язаних із цією сторінкою на Google Sites, однак підтвердила, що лише два з них стосувалися кастомних GPT. Перший шкідливий GPT OpenAI видалила до 25 вересня. 27 вересня дослідники виявили другий варіант, пов’язаний із тією самою кампанією, який на момент публікації їхнього звіту залишався активним.

У новіших атаках оператори кампанії замінили підписану програму Canon на програму Stardock і змінили спосіб приховування та доставки завантажувача, тоді як сам троян залишився тим самим. За даними Huntress, зловмисники також створили власну зашифровану файлову систему для приховування скрипта закріплення та трояна.