Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Skadliga anpassade ChatGPT:er spred RAT-skadlig kod

Anpassade versioner av ChatGPT som marknadsförs i sponsrade Google-sökresultat leder användare till skadliga webbplatser som använder ClickFix-metoder för att installera skadlig kod, rapporterar BleepingComputer. Huntress, företaget inom hanterad upptäckt och incidenthantering som identifierade kampanjen, uppgav att den påverkade dussintals användare.

Angriparna skapade en anpassad GPT med namnet ”Plus 5.6”. Den ledde användare till en påstådd reservsida på Google Sites, där en falsk Cloudflare-kontroll uppmanade dem att köra ett PowerShell-kommando. Om kommandot körs installerar det en skadlig MSI som startar ett signerat program tillsammans med en modifierad DLL som laddar in den skadliga koden.

Nyttolasten är en fjärråtkomsttrojan (RAT) med funktioner för fjärråtkomst till skrivbordet, ljud- och kamerainspelning, filsökningar, kartläggning av värddatorn och körning av ytterligare nyttolaster. Den skapar beständighet med en Run-nyckel i Windows-registret och en schemalagd aktivitet. Båda heter ”Canon Configuration Reader”.

Huntress undersökte minst 40 incidenter med anslutningar till Google Sites-sidan, men bekräftade att endast två gällde en anpassad GPT. OpenAI tog ned den första GPT:n senast den 25 september. Forskarna hittade en andra den 27 september; den var fortfarande aktiv när de publicerade sin rapport. Senare attacker använde ett Stardock-signat program i stället för ett Canon-signat, men nyttolasten var densamma.

Huntress beskrev också ett anpassat krypterat arkiv med ett index över 1 128 fil- och mapposter, som användes för att dölja beständighetskriptet och RAT:en. Enligt företaget körs större delen av infektionskedjan i minnet eller stöds av filer som verkar ofarliga. Huntress beskrev processaktivitet som försvarare kan övervaka.

OpenAI planerar att avveckla anpassade GPT:er den 11 december. Källan anger inget år.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.