Q1: Hvad er Custom GPT-malwarelokkemaden? A1: Angribere bygger Custom GPT'er, der udgiver sig for at være legitime AI-produkter, og fører derefter besøgende mod at installere en sofistikeret Remote Access Trojan (RAT). Den er afhængig af, at brugerne stoler på den velkendte ChatGPT-grænseflade i stedet for at udnytte en fejl på computeren. Q2: Udnytter dette angreb en fejl på min computer? A2: Nej, artiklen siger, at denne kampagne ikke er afhængig af en fejl på din computer. Den er afhængig af, at du tror på det chatvindue, der står foran dig. Q3: Hvordan når lokkemaden potentielle ofre? A3: Andre artikler om samme aktivitet beskriver, at lokkemaden når folk gennem sponsorerede Google-resultater og bruger ClickFix-lignende taktikker, hvor en bruger lokkes til selv at køre PowerShell-kommandoer. Denne detalje kommer dog fra sekundære kilder og bør behandles som kontekst. Q4: Hvad kan en Remote Access Trojan gøre, når den først kører? A4: RAT-funktioner omfatter typisk at se og kopiere filer, overvåge aktivitet og læse beskeder, opsnappe tastetryk og loginoplysninger, aktivere webcam eller mikrofon og installere yderligere malware. De præcise funktioner afhænger af varianten. Q5: Hvorfor er betroede AI-platforme effektive leveringskanaler for denne malware? A5: Folk har lært at mistro mærkelige e-mailvedhæftninger og ukendte downloadsteder, men langt færre stiller spørgsmålstegn ved en chatgrænseflade på en velkendt AI-platform. En Custom GPT vises i det samme miljø, som folk allerede bruger til hverdagsopgaver, og den kontekst giver lånt troværdighed. ---END---
Huntress-forskere rapporterer, at angribere misbruger ChatGPTs Custom GPT-funktion til at udgive sig for at være AI-produkter og narre folk til at installere en sofistikeret Remote Access Trojan (RAT). Fundet er en nyttig påmindelse om, at en velkendt og betroet grænseflade kan bære en trussel. Denne Custom GPT-malware-kampagne med Remote Access Trojan er ikke afhængig af en fejl på din computer. Den er afhængig af, at du tror på det chatvindue, der står foran dig. ## Sådan fungerer Custom GPT-malwarelokkemaden Custom GPT'er er skræddersyede versioner af ChatGPT, som enhver kan bygge og udgive. Den åbenhed er det, der gør funktionen nyttig, og det er også det, angriberne udnytter. Ifølge Huntress bygger trusselsaktørerne Custom GPT'er, der udgiver sig for at være legitime AI-produkter, og fører derefter besøgende mod at installere malware. Kildeartiklen er kortfattet om de tekniske detaljer, så det er værd at skelne mellem, hvad der er bekræftet, og hvad der ikke er. Den bekræftede del er kernemønsteret: en Custom GPT udgiver sig for at være et AI-produkt, og offeret overtales til at installere en RAT. Andre artikler om samme aktivitet beskriver, at lokkemaden når folk gennem sponsorerede Google-resultater og bruger ClickFix-lignende taktikker, hvor en bruger lokkes til selv at køre PowerShell-kommandoer. Den detalje kommer fra sekundære kilder, så behandl den som kontekst frem for den endelige sandhed. Den fælles tråd er, at offeret udfører arbejdet. I stedet for at udnytte software leverer angriberen en overbevisende historie og et sæt instruktioner, og brugeren udfører dem. ## Hvad en Remote Access Trojan kan gøre ved din enhed En Remote Access Trojan giver en angriber en skjult måde at fjernstyre en maskine på. Når en først kører, kan personen bag den ofte handle, som om de sad ved dit tastatur. Sikkerhedsleverandører beskriver typisk RAT-funktioner som at kunne: - Se og kopiere filer - Overvåge aktivitet og læse beskeder - Opsnappe tastetryk og loginoplysninger - Aktivere webcam eller mikrofon - Installere yderligere malware Præcis hvilke af disse en given RAT understøtter, afhænger af varianten, og Huntress beskriver denne som sofistikeret. Det praktiske budskab er, at en RAT-infektion sjældent er en mindre gene. Fordi den kan køre stille, bemærker du måske ikke, at noget er galt, mens gemte adgangskoder, arbejdsdokumenter og sessionsdata eksponeres. For alle, der bruger en arbejdscomputer, rækker konsekvenserne ud over personlige data. En kompromitteret enhed kan blive et fodfæste ind i virksomhedens konti og systemer. ## Hvorfor betroede AI-platforme er overbevisende leveringskanaler Folk har brugt år på at lære at mistro mærkelige e-mailvedhæftninger og ukendte downloadsteder. Langt færre har lært at stille spørgsmålstegn ved en chatgrænseflade, der ligger på en velkendt AI-platform. En Custom GPT vises i det samme miljø, som folk allerede bruger til at skrive e-mails eller opsummere dokumenter, og den kontekst giver lånt troværdighed. Der er et par grunde til, at dette fungerer godt for angribere: - **Velkendte omgivelser.** Siden ser ud og føles som den rigtige tjeneste, så mistanken forbliver lav. - **Samtalemæssigt pres.** En chatbot kan besvare indvendinger, lyde hjælpsom og guide en person gennem trinene et ad gangen. - **Brandefterligning.** At opkalde en Custom GPT efter et AI-produkt, som folk gerne vil prøve, giver lokkemaden et klar publikum. Dette passer ind i et bredere mønster, hvor AI-værktøjer trækkes ind i angribernes værktøjskasse. For bredere kontekst ser vores dækning af [Anthropics 154-siders rapport om AI-bygget malware og zero-days](/en/anthropic-s-154-page-report-exposes-ai-built-malware-zero-days) på, hvordan misbrug af AI udvikler sig ud over et enkelt trick. ## Sådan vurderer du AI-værktøjer, før du installerer noget Du behøver ikke undgå AI-værktøjer. Du har brug for et par vaner, der afbryder denne type angreb. 1. **Sæt spørgsmålstegn ved enhver anmodning om at downloade eller køre software.** En chatassistent, der beder dig installere et program eller indsætte kommandoer i PowerShell eller en terminal, fortjener øjeblikkelig mistanke. 2. **Gå direkte til kilden.** Hvis du vil have et bestemt AI-produkt, skriv den officielle adresse selv, eller brug leverandørens egne kanaler i stedet for at klikke på et sponsoreret søgeresultat. 3. **Tjek, hvem der har bygget det.** En Custom GPT er udgivet af en person eller organisation, ikke nødvendigvis af det brand, der står i navnet. Se på oplysningerne om skaberen, før du stoler på den. 4. **Indsæt aldrig kommandoer, du ikke forstår.** Hvis du ikke kan forklare, hvad en kommando gør, skal du ikke køre den. 5. **Hold sikkerhedssoftware opdateret.** Endpoint-beskyttelse kan opfange en payload, selv når lokkemaden virker. ## Hvad betyder det for dig Hvis du bruger ChatGPT, er platformen i sig selv ikke problemet. Risikoen er, at enhver offentlig Custom GPT kan sige hvad som helst, herunder påstå at være noget, den ikke er. At være på et betroet websted gør ikke indholdet troværdigt. Hvis du allerede har fulgt instruktioner fra en Custom GPT om at installere software eller køre kommandoer, skal du afbryde enheden fra netværket, køre en fuld scanning med velrenommeret sikkerhedssoftware og ændre vigtige adgangskoder fra en anden, ren enhed. Hvis det er en arbejdsmaskine, skal du straks fortælle det til dit IT- eller sikkerhedsteam. De kan undersøge på måder, en enkeltperson ikke kan. ## Det vigtigste at tage med Custom GPT-malware-kampagnen med Remote Access Trojan, som Huntress beskriver, viser, hvordan angribere tilpasser sig der, hvor folk allerede placerer deres tillid. Behandl ethvert AI-værktøj, der beder dig downloade eller køre software, med mistanke, verificer udgiveren, og find produkter gennem officielle kanaler. For at se, hvordan disse trusler passer ind i det større billede, kan du læse vores opsummering af [Anthropics trusselefterretningsrapport om misbrug af AI](/en/anthropic-s-154-page-report-exposes-ai-built-malware-zero-days).
 på, hvordan misbrug af AI udvikler sig ud over et enkelt trick.
## Sådan vurderer du AI-værktøjer, før du installerer noget
Du behøver ikke undgå AI-værktøjer. Du har brug for et par vaner, der afbryder denne type angreb.
1. **Sæt spørgsmålstegn ved enhver anmodning om at downloade eller køre software.** En chatassistent, der beder dig installere et program eller indsætte kommandoer i PowerShell eller en terminal, fortjener øjeblikkelig mistanke.
2. **Gå direkte til kilden.** Hvis du vil have et bestemt AI-produkt, skriv den officielle adresse selv, eller brug leverandørens egne kanaler i stedet for at klikke på et sponsoreret søgeresultat.
3. **Tjek, hvem der har bygget det.** En Custom GPT er udgivet af en person eller organisation, ikke nødvendigvis af det brand, der står i navnet. Se på oplysningerne om skaberen, før du stoler på den.
4. **Indsæt aldrig kommandoer, du ikke forstår.** Hvis du ikke kan forklare, hvad en kommando gør, skal du ikke køre den.
5. **Hold sikkerhedssoftware opdateret.** Endpoint-beskyttelse kan opfange en payload, selv når lokkemaden virker.
## Hvad betyder det for dig
Hvis du bruger ChatGPT, er platformen i sig selv ikke problemet. Risikoen er, at enhver offentlig Custom GPT kan sige hvad som helst, herunder påstå at være noget, den ikke er. At være på et betroet websted gør ikke indholdet troværdigt.
Hvis du allerede har fulgt instruktioner fra en Custom GPT om at installere software eller køre kommandoer, skal du afbryde enheden fra netværket, køre en fuld scanning med velrenommeret sikkerhedssoftware og ændre vigtige adgangskoder fra en anden, ren enhed. Hvis det er en arbejdsmaskine, skal du straks fortælle det til dit IT- eller sikkerhedsteam. De kan undersøge på måder, en enkeltperson ikke kan.
## Det vigtigste at tage med
Custom GPT-malware-kampagnen med Remote Access Trojan, som Huntress beskriver, viser, hvordan angribere tilpasser sig der, hvor folk allerede placerer deres tillid. Behandl ethvert AI-værktøj, der beder dig downloade eller køre software, med mistanke, verificer udgiveren, og find produkter gennem officielle kanaler. For at se, hvordan disse trusler passer ind i det større billede, kan du læse vores opsummering af [Anthropics trusselefterretningsrapport om misbrug af AI](/en/anthropic-s-154-page-report-exposes-ai-built-malware-zero-days).](/api/img?p=articles%2F7710%2Fimage-0.jpg&w=1200)
// FAQ
Hvad er Custom GPT-malwarelokkemaden?
Angribere bygger Custom GPT'er, der udgiver sig for at være legitime AI-produkter, og fører derefter besøgende mod at installere en sofistikeret Remote Access Trojan (RAT). Den er afhængig af, at brugerne stoler på den velkendte ChatGPT-grænseflade i stedet for at udnytte en fejl på computeren.
Udnytter dette angreb en fejl på min computer?
Nej, artiklen siger, at denne kampagne ikke er afhængig af en fejl på din computer. Den er afhængig af, at du tror på det chatvindue, der står foran dig.
Hvordan når lokkemaden potentielle ofre?
Andre artikler om samme aktivitet beskriver, at lokkemaden når folk gennem sponsorerede Google-resultater og bruger ClickFix-lignende taktikker, hvor en bruger lokkes til selv at køre PowerShell-kommandoer. Denne detalje kommer dog fra sekundære kilder og bør behandles som kontekst.
Hvad kan en Remote Access Trojan gøre, når den først kører?
RAT-funktioner omfatter typisk at se og kopiere filer, overvåge aktivitet og læse beskeder, opsnappe tastetryk og loginoplysninger, aktivere webcam eller mikrofon og installere yderligere malware. De præcise funktioner afhænger af varianten.
Hvorfor er betroede AI-platforme effektive leveringskanaler for denne malware?
Folk har lært at mistro mærkelige e-mailvedhæftninger og ukendte downloadsteder, men langt færre stiller spørgsmålstegn ved en chatgrænseflade på en velkendt AI-platform. En Custom GPT vises i det samme miljø, som folk allerede bruger til hverdagsopgaver, og den kontekst giver lånt troværdighed.



