Ερευνητές της Huntress εντόπισαν καμπάνια ChatGPT malware που χρησιμοποιεί το custom GPT «Plus 5.6» για να ξεγελά χρήστες.
Ο σύνδεσμος έδειχνε chatgpt.com και η σελίδα ήταν όντως του ChatGPT. Ερευνητές της εταιρείας ασφαλείας Huntress εντόπισαν καμπάνια που χρησιμοποιεί ένα custom GPT με το όνομα «Plus 5.6», όπως μετέδωσε το TechRadar. Το GPT στέλνει τους χρήστες σε ψεύτικο έλεγχο ασφαλείας, που καταλήγει να εγκαθιστά trojan απομακρυσμένης πρόσβασης στα Windows.
Πώς έπιανε τα θύματα το «Plus 5.6»
Το «Plus 5.6» είναι Custom GPT, δηλαδή bot που μπορεί να φτιάξει οποιοσδήποτε μέσα στο ChatGPT. Το όνομα διαλέχτηκε ώστε να μοιάζει με επίσημο μοντέλο της OpenAI. Τα Custom GPT φιλοξενούνται στο ChatGPT.com, οπότε η μπάρα του browser έδειχνε κανονική διεύθυνση του ChatGPT.
Σύμφωνα με τη Huntress, κάποια θύματα έφτασαν εκεί από χορηγούμενο αποτέλεσμα της Google στην αναζήτηση «ChatGPT», που εμφανιζόταν πάνω από τα κανονικά αποτελέσματα.
Ό,τι κι αν έγραφες, το bot απαντούσε σχεδόν το ίδιο. Έλεγε ότι το ChatGPT έχει προβλήματα διαθεσιμότητας και πρότεινε ένα «εφεδρικό domain».
Η παγίδα ClickFix σε ψεύτικο Cloudflare
Το εφεδρικό link άνοιγε σελίδα στο Google Sites, στημένη να μοιάζει με έλεγχο ασφαλείας της Cloudflare. Εκεί ο χρήστης έβλεπε οδηγία να αντιγράψει μια εντολή και να την επικολλήσει στα Windows, σαν να ήταν απλό βήμα επαλήθευσης.
Η τεχνική λέγεται ClickFix και δεν εκμεταλλεύεται κάποιο κενό λογισμικού. Σου δείχνει ένα ψεύτικο πρόβλημα, σου προσφέρει τη «λύση» και αφήνει εσένα να κάνεις το επικίνδυνο κομμάτι.
Newsletter Techblog
Κάθε Παρασκευή στις 19:00 —
smartphones, προσφορές, επιλογές. Χωρίς spam.
Με την εγγραφή σας αποδέχεστε την Πολιτική Απορρήτου.
Τι μπορεί να κάνει το trojan στον υπολογιστή
Η καμπάνια «Plus 5.6» εγκαθιστά trojan απομακρυσμένης πρόσβασης (RAT), που δίνει στον επιτιθέμενο εκτεταμένο έλεγχο του υπολογιστή. Η εντολή ξεκινά μια κρυφή αλυσίδα, και στο τέλος ο επιτηθέμενος βλέπει την οθόνη, ψάχνει αρχεία, χρησιμοποιεί κάμερα και μικρόφωνο, καταγράφει τον ήχο του συστήματος και κατεβάζει κι άλλο malware.
Η Huntress εξέτασε τουλάχιστον 40 περιστατικά που συνδέονται με το domain στο Google Sites. Μόνο σε δύο μπόρεσε να επιβεβαιώσει ότι η μόλυνση ξεκίνησε από το custom GPT. Η OpenAI φέρεται να αφαίρεσε ένα GPT στις 25 Σεπτεμβρίου, όμως δύο μέρες αργότερα οι ερευνητές βρήκαν ένα ακόμη, από την ίδια καμπάνια.
Οι απάτες που «πατούν» πάνω στο AI πληθαίνουν
Νωρίτερα φέτος, ψεύτικα καταστήματα εμφανίστηκαν μέσα στις προτάσεις αγορών του ChatGPT και άφησαν αγοραστές εκτεθειμένους σε απάτη. Οι ερευνητές έχουν δει επίσης Android malware που χρησιμοποιεί AI για να αλλάζει συμπεριφορά ενώ τρέχει. Στην περίπτωση του «Plus 5.6», αυτό που τρομάζει είναι ότι στην αρχή τίποτα δεν φαίνεται ύποπτο.
Η άποψή μας στο Techblog
Το «κοίτα αν η διεύθυνση είναι σωστή» δεν φτάνει πια, αφού εδώ η διεύθυνση ήταν πράγματι του ChatGPT. Υπάρχει όμως ένας κανόνας που σε γλιτώνει από όλη την κατηγορία ClickFix: καμία σελίδα ελέγχου, όσο επίσημη κι αν μοιάζει, δεν έχει λόγο να σου ζητήσει να επικολλήσεις εντολή στα Windows. Και η OpenAI χρωστάει πιο αυστηρό έλεγχο στα GPT που δανείζονται ονόματα των δικών της μοντέλων.
Σχόλια