Huntressovi istraživači izvješćuju da napadači zloupotrebljavaju ChatGPT značajku Custom GPT kako bi se lažno predstavljali kao AI proizvodi i naveli ljude da instaliraju sofisticiranog trojanca za daljinski pristup (RAT). Ovaj nalaz koristan je podsjetnik da poznato i pouzdano sučelje može nositi prijetnju. Ova kampanja Custom GPT malware trojanca za daljinski pristup ne oslanja se na ranjivost u vašem računalu. Oslanja se na to da vjerujete prozoru za razgovor koji je pred vama.
Kako funkcionira Custom GPT malware mamka
Custom GPT-ovi prilagođene su verzije ChatGPT-a koje svatko može izraditi i objaviti. Upravo ta otvorenost čini značajku korisnom, ali i ono što napadači iskorištavaju. Prema Huntressu, akteri prijetnji izrađuju Custom GPT-ove koji se predstavljaju kao legitimni AI proizvodi, a zatim posjetitelje usmjeravaju prema instalaciji zlonamjernog softvera.
Izvorni članak štur je s tehničkim pojedinostima, pa je vrijedno razdvojiti ono što je potvrđeno od onoga što nije. Potvrđeni dio je ključni obrazac: Custom GPT se lažno predstavlja kao AI proizvod, a žrtva se nagovara da instalira RAT. Drugi izvještaji o istoj aktivnosti opisuju kako mamka dolazi do ljudi putem sponzoriranih Google rezultata i koristi taktike u stilu ClickFix, gdje se korisnika nagovara da sam pokrene PowerShell naredbe. Taj detalj dolazi iz sekundarnog izvještavanja, pa ga treba tretirati kao kontekst, a ne kao konačnu riječ.
Zajednička nit je da žrtva obavlja posao. Umjesto iskorištavanja softvera, napadač pruža uvjerljivu priču i skup uputa, a korisnik ih provodi.
Što trojanac za daljinski pristup može učiniti vašem uređaju
Trojanac za daljinski pristup napadaču daje skriveni način da kontrolira računalo iz daljine. Kada jednom radi, osoba koja stoji iza njega često može djelovati kao da sjedi za vašom tipkovnicom. Sigurnosni dobavljači obično opisuju RAT mogućnosti kao što su:
- Pregledavanje i kopiranje datoteka
- Praćenje aktivnosti i čitanje poruka
- Hvatanje pritisaka tipki i vjerodajnica
- Aktiviranje web-kamere ili mikrofona
- Instaliranje dodatnog zlonamjernog softvera
Točno koje od navedenih mogućnosti određeni RAT podržava ovisi o varijanti, a Huntress ovaj opisuje kao sofisticiran. Praktični zaključak je da infekcija RAT-om rijetko je tek manja neugodnost. Budući da može raditi tiho, možda nećete primijetiti da nešto nije u redu dok su spremljene lozinke, poslovni dokumenti i podaci o sesiji izloženi.
Za svakoga tko koristi poslovno prijenosno računalo, ulozi sežu dalje od osobnih podataka. Kompromitirani uređaj može postati uporište za pristup korporativnim računima i sustavima.
Zašto pouzdane AI platforme čine uvjerljive kanale dostave
Ljudi su godinama učili nepovjerljivo gledati na neobične privitke e-pošte i nepoznata mjesta za preuzimanje. Znatno manje njih naučilo je preispitivati chat sučelje koje se nalazi na poznatoj AI platformi. Custom GPT pojavljuje se unutar istog okruženja koje ljudi već koriste za sastavljanje e-pošte ili sažimanje dokumenata, a taj kontekst daje posuđeni kredibilitet.
Postoji nekoliko razloga zašto to dobro funkcionira za napadače:
- Poznato okruženje. Stranica izgleda i doima se kao prava usluga, pa sumnja ostaje niska.
- Razgovorni pritisak. Chatbot može odgovoriti na prigovore, zvučati korisno i voditi osobu kroz korake jedan po jedan.
- Lažno predstavljanje brenda. Imenovanje Custom GPT-a po AI proizvodu koji ljudi žele isprobati daje mamki gotovu publiku.
To se uklapa u širi obrazac u kojem se AI alati uvlače u napadački arsenal. Za širi kontekst, naše izvješće o Anthropicovom izvješću od 154 stranice o zlonamjernom softveru i zero-day ranjivostima koje je izradio AI razmatra kako se zloupotreba AI-a razvija izvan jednog trika.
Kako provjeriti AI alate prije nego što bilo što instalirate
Ne morate izbjegavati AI alate. Potrebno vam je nekoliko navika koje prekidaju ovakvu vrstu napada.
- Preispitajte svaki zahtjev za preuzimanje ili pokretanje softvera. Chat asistent koji od vas traži da instalirate program ili zalijepite naredbe u PowerShell ili terminal zaslužuje trenutačnu sumnju.
- Idite izravno na izvor. Ako želite određeni AI proizvod, sami upišite službenu adresu ili upotrijebite kanale samog dobavljača umjesto klikanja na sponzorirani rezultat pretraživanja.
- Provjerite ko ga je izradio. Custom GPT objavljuje pojedinac ili organizacija, ne nužno brend čije ime nosi. Pogledajte podatke o autoru prije nego što mu povjerujete.
- Nikada ne lijepite naredbe koje ne razumijete. Ako ne možete objasniti što naredba radi, nemojte je pokretati.
- Održavajte sigurnosni softver ažurnim. Zaštita na krajnjoj točki može uhvatiti zlonamjerni sadržaj čak i kada mamka uspije.
Što to znači za vas
Ako koristite ChatGPT, sama platforma nije problem. Rizik je u tome što svaki javni Custom GPT može govoriti bilo što, uključujući i tvrdnje da je nešto što nije. Boravak na pouzdanoj stranici ne čini sadržaj pouzdanim.
Ako ste već slijedili upute Custom GPT-a da instalirate softver ili pokrenete naredbe, odspojite uređaj s mreže, pokrenite potpuno skeniranje uglednim sigurnosnim softverom i promijenite važne lozinke s drugog, čistog uređaja. Ako je riječ o poslovnom računalu, odmah obavijestite svoj IT ili sigurnosni tim. Oni mogu istražiti na načine na koje pojedinac ne može.
Ključni zaključak
Kampanja Custom GPT malware trojanca za daljinski pristup koju Huntress opisuje pokazuje kako se napadači prilagođavaju tamo gdje ljudi već polažu svoje povjerenje. Sumnjičavo tretirajte svaki AI alat koji od vas traži da preuzmete ili pokrenete softver, provjerite izdavača i do proizvoda dolazite putem službenih kanala. Da vidite kako se ove prijetnje uklapaju u širu sliku, pročitajte naš sažetak Anthropicovog izvješća o obavještajnim podacima o prijetnjama i zloupotrebi AI-a.




