Q1: Was ist der Custom-GPT-Malware-Lockvogel? A1: Angreifer erstellen Custom GPTs, die sich als legitime KI-Produkte ausgeben, und lenken Besucher dann zur Installation eines hochentwickelten Remote-Access-Trojaners (RAT). Er setzt darauf, dass Nutzer der vertrauten ChatGPT-Oberfläche vertrauen, statt eine Schwachstelle im Computer auszunutzen. Q2: Nutzt dieser Angriff eine Schwachstelle in meinem Computer aus? A2: Nein, der Artikel stellt fest, dass diese Kampagne nicht auf einer Schwachstelle in Ihrem Computer beruht. Sie beruht darauf, dass Sie dem Chat-Fenster vor sich glauben. Q3: Wie erreicht der Lockvogel potenzielle Opfer? A3: Andere Berichte über dieselbe Aktivität beschreiben, dass der Lockvogel Menschen über gesponserte Google-Ergebnisse erreicht und ClickFix-ähnliche Taktiken verwendet, bei denen ein Nutzer dazu verleitet wird, PowerShell-Befehle selbst auszuführen. Dieses Detail stammt jedoch aus Sekundärberichten und sollte als Kontext behandelt werden. Q4: Was kann ein Remote-Access-Trojaner tun, sobald er läuft? A4: Zu den typischen RAT-Fähigkeiten gehören das Anzeigen und Kopieren von Dateien, das Überwachen von Aktivitäten und Lesen von Nachrichten, das Erfassen von Tastatureingaben und Zugangsdaten, das Aktivieren von Webcam oder Mikrofon und das Installieren zusätzlicher Malware. Die genauen Fähigkeiten hängen vom Stamm ab. Q5: Warum sind vertrauenswürdige KI-Plattformen effektive Zustellkanäle für diese Malware? A5: Menschen haben gelernt, seltsamen E-Mail-Anhängen und unbekannten Download-Seiten zu misstrauen, aber deutlich weniger stellen eine Chat-Oberfläche auf einer bekannten KI-Plattform infrage. Ein Custom GPT erscheint in derselben Umgebung, die Menschen bereits für alltägliche Aufgaben nutzen, und dieser Kontext verleiht geborgte Glaubwürdigkeit. ---END---
Huntress-Forscher berichten, dass Angreifer die Custom-GPT-Funktion von ChatGPT missbrauchen, um KI-Produkte nachzuahmen und Menschen zur Installation eines hochentwickelten Remote-Access-Trojaners (RAT) zu verleiten. Der Fund ist eine nützliche Erinnerung daran, dass eine vertraute, vertrauenswürdige Oberfläche eine Bedrohung transportieren kann. Diese Custom-GPT-Malware-Kampagne mit Remote-Access-Trojaner setzt nicht auf eine Schwachstelle in Ihrem Computer. Sie setzt darauf, dass Sie dem Chat-Fenster vor sich glauben. ## Wie der Custom-GPT-Malware-Lockvogel funktioniert Custom GPTs sind maßgeschneiderte Versionen von ChatGPT, die jeder erstellen und veröffentlichen kann. Diese Offenheit macht die Funktion nützlich, und genau das nutzen Angreifer aus. Laut Huntress erstellen die Bedrohungsakteure Custom GPTs, die sich als legitime KI-Produkte ausgeben, und lenken Besucher dann zur Installation von Malware. Der Quellartikel hält sich bei technischen Details kurz, daher lohnt es sich, zwischen Bestätigtem und Nicht-Bestätigtem zu trennen. Der bestätigte Teil ist das Kernmuster: Ein Custom GPT gibt sich als KI-Produkt aus, und das Opfer wird zur Installation eines RAT überredet. Andere Berichte über dieselbe Aktivität beschreiben, dass der Lockvogel Menschen über gesponserte Google-Ergebnisse erreicht und ClickFix-ähnliche Taktiken verwendet, bei denen ein Nutzer dazu verleitet wird, PowerShell-Befehle selbst auszuführen. Dieses Detail stammt aus Sekundärberichten und sollte daher als Kontext und nicht als letztes Wort behandelt werden. Der gemeinsame Nenner ist, dass das Opfer die Arbeit macht. Statt Software auszunutzen, liefert der Angreifer eine überzeugende Geschichte und eine Reihe von Anweisungen, und der Nutzer führt sie aus. ## Was ein Remote-Access-Trojaner mit Ihrem Gerät anrichten kann Ein Remote-Access-Trojaner gibt einem Angreifer eine versteckte Möglichkeit, eine Maschine aus der Ferne zu steuern. Sobald einer läuft, kann die Person dahinter oft handeln, als säße sie an Ihrer Tastatur. Sicherheitsanbieter beschreiben die Fähigkeiten von RATs üblicherweise wie folgt: - Dateien anzeigen und kopieren - Aktivitäten überwachen und Nachrichten lesen - Tastatureingaben und Zugangsdaten erfassen - Webcam oder Mikrofon aktivieren - Zusätzliche Malware installieren Welche dieser Funktionen ein bestimmter RAT unterstützt, hängt vom Stamm ab, und Huntress beschreibt diesen als hochentwickelt. Die praktische Konsequenz ist, dass eine RAT-Infektion selten ein kleines Ärgernis ist. Da sie unbemerkt laufen kann, bemerken Sie möglicherweise nichts, während gespeicherte Passwörter, Arbeitsdokumente und Sitzungsdaten offengelegt werden. Für alle, die einen Arbeitslaptop nutzen, reicht die Tragweite über persönliche Daten hinaus. Ein kompromittiertes Gerät kann zu einem Einfallstor in Firmenkonten und -systeme werden. ## Warum vertrauenswürdige KI-Plattformen überzeugende Zustellkanäle sind Menschen haben über Jahre gelernt, seltsamen E-Mail-Anhängen und unbekannten Download-Seiten zu misstrauen. Deutlich weniger haben gelernt, eine Chat-Oberfläche infrage zu stellen, die auf einer bekannten KI-Plattform lebt. Ein Custom GPT erscheint in derselben Umgebung, die Menschen bereits zum Verfassen von E-Mails oder Zusammenfassen von Dokumenten nutzen, und dieser Kontext verleiht geborgte Glaubwürdigkeit. Es gibt einige Gründe, warum das für Angreifer gut funktioniert: - **Vertraute Umgebung.** Die Seite sieht aus und fühlt sich an wie der echte Dienst, daher bleibt die Skepsis gering. - **Gesprächsdruck.** Ein Chatbot kann Einwände entkräften, hilfreich klingen und eine Person Schritt für Schritt durch Anweisungen führen. - **Markenimitation.** Einen Custom GPT nach einem KI-Produkt zu benennen, das Menschen ausprobieren möchten, verschafft dem Lockvogel ein fertiges Publikum. Dies passt zu einem breiteren Muster, bei dem KI-Tools in den Werkzeugkasten der Angreifer gezogen werden. Für mehr Kontext betrachtet unsere Berichterstattung zu [Anthropics 154-seitigem Bericht über KI-erstellte Malware und Zero-Days](/en/anthropic-s-154-page-report-exposes-ai-built-malware-zero-days), wie sich KI-Missbrauch über einen einzelnen Trick hinaus entwickelt. ## Wie Sie KI-Tools prüfen, bevor Sie etwas installieren Sie müssen KI-Tools nicht meiden. Sie brauchen ein paar Gewohnheiten, die diese Art von Angriff unterbrechen. 1. **Stellen Sie jede Aufforderung infrage, Software herunterzuladen oder auszuführen.** Ein Chat-Assistent, der Sie bittet, ein Programm zu installieren oder Befehle in PowerShell oder ein Terminal einzufügen, verdient sofortiges Misstrauen. 2. **Gehen Sie direkt zur Quelle.** Wenn Sie ein bestimmtes KI-Produkt möchten, geben Sie die offizielle Adresse selbst ein oder nutzen Sie die eigenen Kanäle des Anbieters, statt auf ein gesponsertes Suchergebnis zu klicken. 3. **Prüfen Sie, wer es erstellt hat.** Ein Custom GPT wird von einer Einzelperson oder Organisation veröffentlicht, nicht unbedingt von der Marke in seinem Namen. Sehen Sie sich die Details zum Ersteller an, bevor Sie ihm vertrauen. 4. **Fügen Sie niemals Befehle ein, die Sie nicht verstehen.** Wenn Sie nicht erklären können, was ein Befehl tut, führen Sie ihn nicht aus. 5. **Halten Sie Ihre Sicherheitssoftware aktuell.** Endpoint-Schutz kann eine Nutzlast abfangen, selbst wenn der Lockvogel funktioniert. ## Was das für Sie bedeutet Wenn Sie ChatGPT nutzen, ist die Plattform selbst nicht das Problem. Das Risiko besteht darin, dass jeder öffentliche Custom GPT alles sagen kann, einschließlich der Behauptung, etwas zu sein, was er nicht ist. Sich auf einer vertrauenswürdigen Website zu befinden, macht den Inhalt nicht vertrauenswürdig. Wenn Sie bereits Anweisungen eines Custom GPT befolgt haben, um Software zu installieren oder Befehle auszuführen, trennen Sie das Gerät vom Netzwerk, führen Sie einen vollständigen Scan mit seriöser Sicherheitssoftware durch und ändern Sie wichtige Passwörter von einem anderen, sauberen Gerät aus. Wenn es sich um einen Arbeitsrechner handelt, informieren Sie sofort Ihr IT- oder Sicherheitsteam. Es kann auf Weisen untersuchen, wie es eine Einzelperson nicht kann. ## Die Kernaussage Die von Huntress beschriebene Custom-GPT-Malware-Kampagne mit Remote-Access-Trojaner zeigt, wie Angreifer sich dort anpassen, wo Menschen bereits ihr Vertrauen setzen. Behandeln Sie jedes KI-Tool, das Sie auffordert, Software herunterzuladen oder auszuführen, mit Misstrauen, überprüfen Sie den Herausgeber und erreichen Sie Produkte über offizielle Kanäle. Um zu sehen, wie diese Bedrohungen ins größere Bild passen, lesen Sie unsere Zusammenfassung von [Anthropics Threat-Intelligence-Bericht über KI-Missbrauch](/en/anthropic-s-154-page-report-exposes-ai-built-malware-zero-days).
, wie sich KI-Missbrauch über einen einzelnen Trick hinaus entwickelt.
## Wie Sie KI-Tools prüfen, bevor Sie etwas installieren
Sie müssen KI-Tools nicht meiden. Sie brauchen ein paar Gewohnheiten, die diese Art von Angriff unterbrechen.
1. **Stellen Sie jede Aufforderung infrage, Software herunterzuladen oder auszuführen.** Ein Chat-Assistent, der Sie bittet, ein Programm zu installieren oder Befehle in PowerShell oder ein Terminal einzufügen, verdient sofortiges Misstrauen.
2. **Gehen Sie direkt zur Quelle.** Wenn Sie ein bestimmtes KI-Produkt möchten, geben Sie die offizielle Adresse selbst ein oder nutzen Sie die eigenen Kanäle des Anbieters, statt auf ein gesponsertes Suchergebnis zu klicken.
3. **Prüfen Sie, wer es erstellt hat.** Ein Custom GPT wird von einer Einzelperson oder Organisation veröffentlicht, nicht unbedingt von der Marke in seinem Namen. Sehen Sie sich die Details zum Ersteller an, bevor Sie ihm vertrauen.
4. **Fügen Sie niemals Befehle ein, die Sie nicht verstehen.** Wenn Sie nicht erklären können, was ein Befehl tut, führen Sie ihn nicht aus.
5. **Halten Sie Ihre Sicherheitssoftware aktuell.** Endpoint-Schutz kann eine Nutzlast abfangen, selbst wenn der Lockvogel funktioniert.
## Was das für Sie bedeutet
Wenn Sie ChatGPT nutzen, ist die Plattform selbst nicht das Problem. Das Risiko besteht darin, dass jeder öffentliche Custom GPT alles sagen kann, einschließlich der Behauptung, etwas zu sein, was er nicht ist. Sich auf einer vertrauenswürdigen Website zu befinden, macht den Inhalt nicht vertrauenswürdig.
Wenn Sie bereits Anweisungen eines Custom GPT befolgt haben, um Software zu installieren oder Befehle auszuführen, trennen Sie das Gerät vom Netzwerk, führen Sie einen vollständigen Scan mit seriöser Sicherheitssoftware durch und ändern Sie wichtige Passwörter von einem anderen, sauberen Gerät aus. Wenn es sich um einen Arbeitsrechner handelt, informieren Sie sofort Ihr IT- oder Sicherheitsteam. Es kann auf Weisen untersuchen, wie es eine Einzelperson nicht kann.
## Die Kernaussage
Die von Huntress beschriebene Custom-GPT-Malware-Kampagne mit Remote-Access-Trojaner zeigt, wie Angreifer sich dort anpassen, wo Menschen bereits ihr Vertrauen setzen. Behandeln Sie jedes KI-Tool, das Sie auffordert, Software herunterzuladen oder auszuführen, mit Misstrauen, überprüfen Sie den Herausgeber und erreichen Sie Produkte über offizielle Kanäle. Um zu sehen, wie diese Bedrohungen ins größere Bild passen, lesen Sie unsere Zusammenfassung von [Anthropics Threat-Intelligence-Bericht über KI-Missbrauch](/en/anthropic-s-154-page-report-exposes-ai-built-malware-zero-days).](/api/img?p=articles%2F7710%2Fimage-0.jpg&w=1200)
// FAQ
Was ist der Custom-GPT-Malware-Lockvogel?
Angreifer erstellen Custom GPTs, die sich als legitime KI-Produkte ausgeben, und lenken Besucher dann zur Installation eines hochentwickelten Remote-Access-Trojaners (RAT). Er setzt darauf, dass Nutzer der vertrauten ChatGPT-Oberfläche vertrauen, statt eine Schwachstelle im Computer auszunutzen.
Nutzt dieser Angriff eine Schwachstelle in meinem Computer aus?
Nein, der Artikel stellt fest, dass diese Kampagne nicht auf einer Schwachstelle in Ihrem Computer beruht. Sie beruht darauf, dass Sie dem Chat-Fenster vor sich glauben.
Wie erreicht der Lockvogel potenzielle Opfer?
Andere Berichte über dieselbe Aktivität beschreiben, dass der Lockvogel Menschen über gesponserte Google-Ergebnisse erreicht und ClickFix-ähnliche Taktiken verwendet, bei denen ein Nutzer dazu verleitet wird, PowerShell-Befehle selbst auszuführen. Dieses Detail stammt jedoch aus Sekundärberichten und sollte als Kontext behandelt werden.
Was kann ein Remote-Access-Trojaner tun, sobald er läuft?
Zu den typischen RAT-Fähigkeiten gehören das Anzeigen und Kopieren von Dateien, das Überwachen von Aktivitäten und Lesen von Nachrichten, das Erfassen von Tastatureingaben und Zugangsdaten, das Aktivieren von Webcam oder Mikrofon und das Installieren zusätzlicher Malware. Die genauen Fähigkeiten hängen vom Stamm ab.
Warum sind vertrauenswürdige KI-Plattformen effektive Zustellkanäle für diese Malware?
Menschen haben gelernt, seltsamen E-Mail-Anhängen und unbekannten Download-Seiten zu misstrauen, aber deutlich weniger stellen eine Chat-Oberfläche auf einer bekannten KI-Plattform infrage. Ein Custom GPT erscheint in derselben Umgebung, die Menschen bereits für alltägliche Aufgaben nutzen, und dieser Kontext verleiht geborgte Glaubwürdigkeit.

 waren ein weiterer Fall von Fernzugriffsgeräten, die ausgenutzt wurden, bevor Verteidiger wussten, dass sie suchen sollten. Der gemeinsame Nenner ist, dass Angreifer dorthin gehen, wo der Zugang konzentriert ist.
Auch die Tooling-Seite ist wichtig. Angreifer sind zunehmend in der Lage, Evasionsfähigkeiten zu kaufen, wie der Markt für [als Abonnement verkaufte EDR-Evasion](/en/24-crypter-sellers-now-sell-edr-evasion-as-a-subscription) zeigt. Maßgeschneiderte Malware auf einem Edge-Gerät, wo Endpoint-Sicherheitstools oft gar nicht laufen können, verstärkt diesen Vorteil.
## Was das für Sie bedeutet
Wenn Sie ein Sicherheits- oder IT-Profi in einer Organisation sind, die NetScaler betreibt, behandeln Sie dies als dringend. Bestätigen Sie, ob Ihre Geräte betroffen sind, wenden Sie die Fixes des Anbieters an und prüfen Sie die von Forschern veröffentlichten Indicators of Compromise. Gehen Sie davon aus, dass Patchen allein nicht beweist, dass Sie sauber sind.
Wenn Sie im Homeoffice arbeiten, können Sie das Gateway Ihres Arbeitgebers nicht patchen, aber Sie können trotzdem handeln. Melden Sie unerwartete Anmeldeaufforderungen, erzwungene Passwortzurücksetzungen oder ungewöhnliches Zugriffsverhalten schnell Ihrem IT-Team. Nutzen Sie Multifaktor-Authentifizierung, wo immer sie angeboten wird, und halten Sie Ihre eigenen Geräte aktuell, damit sie keine leichte zweite Eintrittsroute sind.
Wenn Sie ein persönliches VPN nutzen, beachten Sie, dass diese Geschichte Unternehmens-Gateway-Produkte betrifft, nicht Verbraucher-VPN-Dienste. Die breitere Lektion gilt dennoch: Jeder internetzugewandte Zugangspunkt ist nur so sicher wie sein letztes Update.
## Was Organisationen und Homeoffice-Arbeitende jetzt tun können
- **Inventarisieren Sie Ihre Edge-Geräte.** Sie können nicht patchen, was Sie nicht wissen, dass Sie es haben. Listen Sie jedes internetzugewandte Gateway und Gerät auf.
- **Schnell patchen, dann untersuchen.** Wenden Sie Fixes für die offengelegten NetScaler-Schwachstellen an und suchen Sie dann mit veröffentlichten Indikatoren nach Anzeichen einer früheren Kompromittierung.
- **Exposition begrenzen.** Beschränken Sie Verwaltungsschnittstellen vom öffentlichen Internet und segmentieren Sie, was ein Gateway intern erreichen kann.
- **Den Edge überwachen.** Senden Sie Gerätelogs an ein zentrales System und achten Sie auf ungewöhnliche Sitzungen oder Konfigurationsänderungen.
- **Für den nächsten Fall vorbereiten.** Haben Sie einen Plan für Notfall-Patching außerhalb normaler Wartungsfenster.
## Fazit
Die Citrix-Zero-Day-Angriffe mit maßgeschneiderter Malware zeigen, dass Fernzugriffs-Gateways ein Hauptziel bleiben und dass die Zeit vor der Offenlegung die ist, in der Verteidiger am blindesten sind. Wer hinter der Kampagne steckt und warum die Offenlegung so lange dauerte, sind noch offene Fragen, aber die defensiven Schritte hängen nicht von den Antworten ab. Werfen Sie einen frischen Blick darauf, wie Ihre Organisation Fernzugriff absichert und Edge-Geräte patcht, und lesen Sie unsere Berichterstattung über die [SonicWall-SMA-Zero-Days](/en/sonicwall-sma-zero-days-active-since-june-22-report-says) als Parallelfall von Fernzugriffsgeräten, die vor der Offenlegung ausgenutzt wurden.](/api/img?p=articles%2F7687%2Fimage-0.jpg&w=640)

