A Huntress kutatói arról számolnak be, hogy a támadók a ChatGPT Egyedi GPT funkcióját kihasználva AI-termékeknek adják ki magukat, és ráveszik az embereket egy kifinomult távoli hozzáférésű trójai (RAT) telepítésére. A felfedezés hasznos emlékeztető arra, hogy egy ismerős, megbízható felület is hordozhat fenyegetést. Ez az Egyedi GPT kártevő távoli hozzáférésű trójai kampány nem a számítógép hibájára támaszkodik. Arra támaszkodik, hogy elhiszed az előtted lévő chatablakot.

Hogyan működik az Egyedi GPT kártevő csali

Az Egyedi GPT-k a ChatGPT testreszabott változatai, amelyeket bárki készíthet és tehet közzé. Ez a nyitottság teszi a funkciót hasznossá, és ezt használják ki a támadók is. A Huntress szerint a fenyegető szereplők olyan Egyedi GPT-ket építenek, amelyek legitim AI-termékeknek adják ki magukat, majd a látogatókat a kártevő telepítése felé terelik.

A forrásCikk rövid a technikai részleteket illetően, ezért érdemes szétválasztani azt, ami megerősített, attól, ami nem. A megerősített rész a fő minta: egy Egyedi GPT AI-terméknek adja ki magát, és az áldozatot ráveszik egy RAT telepítésére. Ugyanennek a tevékenységnek más beszámolói szerint a csali szponzorált Google-találatokon keresztül érte el az embereket, és ClickFix-stílusú taktikákat alkalmazott, ahol a felhasználót ráveszik arra, hogy saját maga futtasson PowerShell-parancsokat. Ez a részlet másodlagos beszámolóból származik, ezért kontextusként kezeld, nem pedig végleges tényként.

A közös szál az, hogy az áldozat végzi el a munkát. A szoftver kihasználása helyett a támadó egy meggyőző történetet és egy sor utasítást nyújt, és a felhasználó hajtja végre azokat.

Mit tehet egy távoli hozzáférésű trójai az eszközöddel

A távoli hozzáférésű trójai rejtett módot ad a támadónak arra, hogy távolról irányítson egy gépet. Amint fut, a mögötte lévő személy gyakran úgy tud cselekedni, mintha a billentyűzetednél ülne. A biztonsági szállítók általában a RAT képességei közé sorolják a következőket:

  • Fájlok megtekintése és másolása
  • Tevékenység megfigyelése és üzenetek olvasása
  • Billentyűleütések és hitelesítő adatok rögzítése
  • Webkamera vagy mikrofon aktiválása
  • További kártevők telepítése

Hogy ezek közül pontosan melyeket támogat egy adott RAT, a törzstől függ, és a Huntress ezt kifinomultnak írja le. A gyakorlati tanulság az, hogy a RAT-fertőzés ritkán jelentéktelen kellemetlenség. Mivel csendesen futhat, lehet, hogy nem veszel észre semmi rendellenest, miközben a mentett jelszavak, munkadokumentumok és munkamenet-adatok ki vannak téve.

Aki munkahelyi laptopot használ, annak a tét túlmutat a személyes adatokon. Egy kompromittált eszköz bejárati ponttá válhat a vállalati fiókokba és rendszerekbe.

Miért hatékony terjesztési csatornák a megbízható AI-platformok

Az emberek évek óta tanulják, hogy bizalmatlanok legyenek az idegen e-mail-mellékletekkel és az ismeretlen letöltési oldalakkal szemben. Sokkal kevesebben tanulták meg megkérdőjelezni egy olyan chatfelületet, amely egy jól ismert AI-platformon található. Egy Egyedi GPT ugyanabban a környezetben jelenik meg, amelyet az emberek már használnak e-mailek fogalmazására vagy dokumentumok összefoglalására, és ez a kontextus kölcsönzött hitelességet ad.

Néhány ok, amiért ez jól működik a támadók számára:

  • Ismerős környezet. Az oldal úgy néz ki és úgy érződik, mint a valódi szolgáltatás, így a gyanakvás alacsony marad.
  • Beszélgetésbeli nyomás. Egy chatbot válaszolhat az ellenvetésekre, segítőkésznek tűnhet, és lépésről lépésre végigvezethet egy embert.
  • Márka-utánzás. Ha egy Egyedi GPT-t egy olyan AI-termékről neveznek el, amelyet az emberek ki akarnak próbálni, a csali kész közönséget kap.

Ez illeszkedik abba a szélesebb mintába, hogy az AI-eszközöket bevonják a támadói eszköztárba. Tágabb kontextusért a az Anthropic 154 oldalas jelentéséről az AI-épített kártevőkről és nulladik napi sebezhetőségekről szóló beszámolónk azt vizsgálja, hogyan fejlődik az AI visszaélése egyetlen trükkön túl.

Hogyan ellenőrizd az AI-eszközöket, mielőtt bármit telepítenél

Nem kell elkerülnöd az AI-eszközöket. Néhány szokásra van szükséged, amelyek megszakítják az ilyen típusú támadást.

  1. Kérdőjelezz meg minden szoftver letöltésére vagy futtatására irányuló kérést. Egy chatasszisztens, amely arra kér, hogy telepíts egy programot, vagy illessz be parancsokat a PowerShellbe vagy egy terminálba, azonnali gyanút érdemel.
  2. Menj közvetlenül a forráshoz. Ha egy adott AI-terméket szeretnél, magad írd be a hivatalos címet, vagy használd a szállító saját csatornáit, ahelyett hogy egy szponzorált keresési találatra kattintanál.
  3. Ellenőrizd, ki készítette. Egy Egyedi GPT-t egy egyén vagy szervezet tesz közzé, nem feltétlenül a nevében szereplő márka. A bizalom előtt nézd meg a készítő adatait.
  4. Soha ne illessz be olyan parancsokat, amelyeket nem értesz. Ha nem tudod elmagyarázni, mit tesz egy parancs, ne futtasd.
  5. Tartsd naprakészen a biztonsági szoftvert. A végpontvédelem elkaphat egy hasznos terhet akkor is, ha a csali működik.

Mit jelent ez számodra

Ha ChatGPT-t használsz, maga a platform nem a probléma. A kockázat az, hogy bármely nyilvános Egyedi GPT bármit mondhat, beleértve azt is, hogy olyannak vallja magát, ami nem. Az, hogy egy megbízható oldalon vagy, nem teszi megbízhatóvá a tartalmat.

Ha már követted egy Egyedi GPT utasításait szoftver telepítéséhez vagy parancsok futtatásához, válaszd le az eszközt a hálózatról, futtass teljes vizsgálatot elismert biztonsági szoftverrel, és változtasd meg a fontos jelszavakat egy másik, tiszta eszközről. Ha munkahelyi gép, azonnal értesítsd az IT- vagy biztonsági csapatodat. Ők olyan módon vizsgálódhatnak, ahogy egy egyén nem.

A tanulság

A Huntress által leírt Egyedi GPT kártevő távoli hozzáférésű trójai kampány megmutatja, hogyan alkalmazkodnak a támadók ahhoz, ahová az emberek már helyezik a bizalmukat. Kezelj gyanakvással minden olyan AI-eszközt, amely szoftver letöltésére vagy futtatására kér, ellenőrizd a közzétevőt, és hivatalos csatornákon keresztül érd el a termékeket. Ha szeretnéd látni, hogyan illeszkednek ezek a fenyegetések a nagyobb képbe, olvasd el az az Anthropic fenyegetettségi hírszerzési jelentéséről az AI visszaéléséről szóló összefoglalónkat.