Ερευνητές της Huntress αναφέρουν ότι οι επιτιθέμενοι εκμεταλλεύονται τη λειτουργία Custom GPT του ChatGPT για να υποδυθούν προϊόντα AI και να ξεγελάσουν ανθρώπους ώστε να εγκαταστήσουν έναν εξελιγμένο trojan απομακρυσμένης πρόσβασης (RAT). Το εύρημα είναι μια χρήσιμη υπενθύμιση ότι μια οικεία, αξιόπιστη διεπαφή μπορεί να κρύβει μια απειλή. Αυτή η καμπάνια κακόβουλου λογισμικού Custom GPT με trojan απομακρυσμένης πρόσβασης δεν βασίζεται σε κάποιο ελάττωμα του υπολογιστή σας. Βασίζεται στο ότι πιστεύετε το παράθυρο συνομιλίας μπροστά σας.
Πώς λειτουργεί το δόλωμα κακόβουλου λογισμικού Custom GPT
Τα Custom GPT είναι προσαρμοσμένες εκδόσεις του ChatGPT που μπορεί να δημιουργήσει και να δημοσιεύσει οποιοσδήποτε. Αυτή η ανοιχτότητα είναι που κάνει τη λειτουργία χρήσιμη, και είναι επίσης αυτό που εκμεταλλεύονται οι επιτιθέμενοι. Σύμφωνα με τη Huntress, οι δράσεις απειλών δημιουργούν Custom GPT που παριστάνουν νόμιμα προϊόντα AI και στη συνέχεια κατευθύνουν τους επισκέπτες προς την εγκατάσταση κακόβουλου λογισμικού.
Το άρθρο πηγής είναι σύντομο σε τεχνικές λεπτομέρειες, επομένως αξίζει να διαχωρίσουμε τι έχει επιβεβαιωθεί από τι όχι. Το επιβεβαιωμένο μέρος είναι το βασικό μοτίβο: ένα Custom GPT υποδύεται ένα προϊόν AI και το θύμα πείθεται να εγκαταστήσει ένα RAT. Άλλη κάλυψη της ίδιας δραστηριότητας περιγράφει το δόλωμα να φτάνει σε ανθρώπους μέσω χορηγούμενων αποτελεσμάτων Google και να χρησιμοποιεί τακτικές τύπου ClickFix, όπου ο χρήστης παρασύρεται να εκτελέσει ο ίδιος εντολές PowerShell. Αυτή η λεπτομέρεια προέρχεται από δευτερογενή ρεπορτάζ, οπότε αντιμετωπίστε την ως πλαίσιο και όχι ως τελική απάντηση.
Το κοινό νήμα είναι ότι το θύμα κάνει τη δουλειά. Αντί να εκμεταλλεύεται λογισμικό, ο επιτιθέμενος παρέχει μια πειστική ιστορία και ένα σύνολο οδηγιών, και ο χρήστης τις εκτελεί.
Τι μπορεί να κάνει ένα trojan απομακρυσμένης πρόσβασης στη συσκευή σας
Ένα trojan απομακρυσμένης πρόσβασης δίνει στον επιτιθέμενο έναν κρυφό τρόπο να ελέγχει ένα μηχάνημα από μακριά. Μόλις εκτελεστεί, το άτομο πίσω από αυτό μπορεί συχνά να ενεργεί σαν να ήταν καθισμένο στο πληκτρολόγιό σας. Οι εταιρείες ασφαλείας συνήθως περιγράφουν τις δυνατότητες των RAT ως εξής:
- Προβολή και αντιγραφή αρχείων
- Παρακολούθηση δραστηριότητας και ανάγνωση μηνυμάτων
- Καταγραφή πληκτρολογήσεων και διαπιστευτηρίων
- Ενεργοποίηση κάμερας ή μικροφώνου
- Εγκατάσταση πρόσθετου κακόβουλου λογισμικού
Ποιες ακριβώς από αυτές υποστηρίζει ένα δεδομένο RAT εξαρτάται από τη παραλλαγή, και η Huntress περιγράφει αυτό ως εξελιγμένο. Το πρακτικό συμπέρασμα είναι ότι μια μόλυνση από RAT σπάνια είναι μια μικρή ενόχληση. Επειδή μπορεί να εκτελείται ήσυχα, μπορεί να μην παρατηρήσετε τίποτα λάθος ενώ αποθηκευμένοι κωδικοί πρόσβασης, έγγραφα εργασίας και δεδομένα συνεδρίας εκτίθενται.
Για οποιονδήποτε χρησιμοποιεί φορητό υπολογιστή εργασίας, το διακύβευμα επεκτείνεται πέρα από τα προσωπικά δεδομένα. Μια παραβιασμένη συσκευή μπορεί να γίνει πάτημα σε εταιρικούς λογαριασμούς και συστήματα.
Γιατί οι αξιόπιστες πλατφόρμες AI αποτελούν πειστικά κανάλια παράδοσης
Οι άνθρωποι έχουν περάσει χρόνια μαθαίνοντας να δυσπιστούν σε περίεργα συνημμένα email και άγνωστες τοποθεσίες λήψης. Πολύ λιγότεροι έχουν μάθει να αμφισβητούν μια διεπαφή συνομιλίας που βρίσκεται σε μια γνωστή πλατφόρμα AI. Ένα Custom GPT εμφανίζεται μέσα στο ίδιο περιβάλλον που οι άνθρωποι χρησιμοποιούν ήδη για να συντάσσουν email ή να συνοψίζουν έγγραφα, και αυτό το πλαίσιο προσδίδει δανεισμένη αξιοπιστία.
Υπάρχουν μερικοί λόγοι για τους οποίους αυτό λειτουργεί καλά για τους επιτιθέμενους:
- Οικείο περιβάλλον. Η σελίδα φαίνεται και αισθάνεται σαν την πραγματική υπηρεσία, οπότε η υποψία παραμένει χαμηλή.
- Πίεση μέσω συνομιλίας. Ένα chatbot μπορεί να απαντήσει σε αντιρρήσεις, να ακούγεται βοηθητικό και να καθοδηγήσει ένα άτομο βήμα προς βήμα.
- Πλαστοπροσωπία επωνυμίας. Το να ονομάσεις ένα Custom GPT με το όνομα ενός προϊόντος AI που οι άνθρωποι θέλουν να δοκιμάσουν δίνει στο δόλωμα ένα έτοιμο κοινό.
Αυτό ταιριάζει σε ένα ευρύτερο μοτίβο εργαλείων AI που τραβιούνται στο οπλοστάσιο των επιτιθέμενων. Για ευρύτερο πλαίσιο, η κάλυψή μας για την έκθεση 154 σελίδων της Anthropic σχετικά με κακόβουλο λογισμικό και zero-days που δημιουργήθηκαν από AI εξετάζει πώς η κακή χρήση της AI εξελίσσεται πέρα από ένα μόνο τέχνασμα.
Πώς να ελέγχετε τα εργαλεία AI πριν εγκαταστήσετε οτιδήποτε
Δεν χρειάζεται να αποφεύγετε τα εργαλεία AI. Χρειάζεστε μερικές συνήθειες που διακόπτουν αυτού του είδους την επίθεση.
- Αμφισβητήστε οποιοδήποτε αίτημα λήψης ή εκτέλεσης λογισμικού. Ένας βοηθός συνομιλίας που σας ζητά να εγκαταστήσετε ένα πρόγραμμα, ή να επικολλήσετε εντολές στο PowerShell ή σε ένα τερματικό, αξίζει άμεση υποψία.
- Πηγαίνετε απευθείας στην πηγή. Αν θέλετε ένα συγκεκριμένο προϊόν AI, πληκτρολογήστε τη διεύθυνση μόνοι σας ή χρησιμοποιήστε τα δικά του κανάλια του προμηθευτή αντί να κάνετε κλικ σε ένα χορηγούμενο αποτέλεσμα αναζήτησης.
- Ελέγξτε ποιος το δημιούργησε. Ένα Custom GPT δημοσιεύεται από ένα άτομο ή οργανισμό, όχι απαραίτητα από την επωνυμία στο όνομά του. Κοιτάξτε τα στοιχεία του δημιουργού πριν το εμπιστευτείτε.
- Μην επικολλάτε ποτέ εντολές που δεν καταλαβαίνετε. Αν δεν μπορείτε να εξηγήσετε τι κάνει μια εντολή, μην την εκτελέσετε.
- Διατηρείτε το λογισμικό ασφαλείας ενημερωμένο. Η προστασία endpoint μπορεί να πιάσει ένα payload ακόμα και όταν το δόλωμα λειτουργήσει.
Τι Σημαίνει Αυτό Για Εσάς
Αν χρησιμοποιείτε το ChatGPT, η ίδια η πλατφόρμα δεν είναι το πρόβλημα. Ο κίνδυνος είναι ότι οποιοδήποτε δημόσιο Custom GPT μπορεί να πει οτιδήποτε, συμπεριλαμβανομένου του να ισχυρίζεται ότι είναι κάτι που δεν είναι. Το να βρίσκεστε σε έναν αξιόπιστο ιστότοπο δεν κάνει το περιεχόμενο αξιόπιστο.
Αν έχετε ήδη ακολουθήσει οδηγίες από ένα Custom GPT για να εγκαταστήσετε λογισμικό ή να εκτελέσετε εντολές, αποσυνδέστε τη συσκευή από το δίκτυο, εκτελέστε πλήρη σάρωση με αξιόπιστο λογισμικό ασφαλείας και αλλάξτε σημαντικούς κωδικούς πρόσβασης από μια διαφορετική, καθαρή συσκευή. Αν είναι μηχάνημα εργασίας, ενημερώστε αμέσως την ομάδα IT ή ασφαλείας σας. Μπορούν να ερευνήσουν με τρόπους που ένα άτομο δεν μπορεί.
Το συμπέρασμα
Η καμπάνια κακόβουλου λογισμικού Custom GPT με trojan απομακρυσμένης πρόσβασης που περιγράφει η Huntress δείχνει πώς οι επιτιθέμενοι προσαρμόζονται στο πού οι άνθρωποι τοποθετούν ήδη την εμπιστοσύνη τους. Αντιμετωπίστε οποιοδήποτε εργαλείο AI που σας ζητά να κατεβάσετε ή να εκτελέσετε λογισμικό με υποψία, επαληθεύστε τον εκδότη και προσεγγίστε τα προϊόντα μέσω επίσημων καναλιών. Για να δείτε πώς αυτές οι απειλές εντάσσονται στη μεγαλύτερη εικόνα, διαβάστε τη σύνοψή μας για την έκθεση πληροφοριών απειλών της Anthropic σχετικά με την κακή χρήση της AI.




