A Huntress kutatói arról számolnak be, hogy a támadók a ChatGPT Egyedi GPT funkcióját kihasználva AI-termékeknek adják ki magukat, és ráveszik az embereket egy kifinomult távoli hozzáférésű trójai (RAT) telepítésére. A felfedezés hasznos emlékeztető arra, hogy egy ismerős, megbízható felület is hordozhat fenyegetést. Ez az Egyedi GPT kártevő távoli hozzáférésű trójai kampány nem a számítógép hibájára támaszkodik. Arra támaszkodik, hogy elhiszed az előtted lévő chatablakot.
Hogyan működik az Egyedi GPT kártevő csali
Az Egyedi GPT-k a ChatGPT testreszabott változatai, amelyeket bárki készíthet és tehet közzé. Ez a nyitottság teszi a funkciót hasznossá, és ezt használják ki a támadók is. A Huntress szerint a fenyegető szereplők olyan Egyedi GPT-ket építenek, amelyek legitim AI-termékeknek adják ki magukat, majd a látogatókat a kártevő telepítése felé terelik.
A forrásCikk rövid a technikai részleteket illetően, ezért érdemes szétválasztani azt, ami megerősített, attól, ami nem. A megerősített rész a fő minta: egy Egyedi GPT AI-terméknek adja ki magát, és az áldozatot ráveszik egy RAT telepítésére. Ugyanennek a tevékenységnek más beszámolói szerint a csali szponzorált Google-találatokon keresztül érte el az embereket, és ClickFix-stílusú taktikákat alkalmazott, ahol a felhasználót ráveszik arra, hogy saját maga futtasson PowerShell-parancsokat. Ez a részlet másodlagos beszámolóból származik, ezért kontextusként kezeld, nem pedig végleges tényként.
A közös szál az, hogy az áldozat végzi el a munkát. A szoftver kihasználása helyett a támadó egy meggyőző történetet és egy sor utasítást nyújt, és a felhasználó hajtja végre azokat.
Mit tehet egy távoli hozzáférésű trójai az eszközöddel
A távoli hozzáférésű trójai rejtett módot ad a támadónak arra, hogy távolról irányítson egy gépet. Amint fut, a mögötte lévő személy gyakran úgy tud cselekedni, mintha a billentyűzetednél ülne. A biztonsági szállítók általában a RAT képességei közé sorolják a következőket:
- Fájlok megtekintése és másolása
- Tevékenység megfigyelése és üzenetek olvasása
- Billentyűleütések és hitelesítő adatok rögzítése
- Webkamera vagy mikrofon aktiválása
- További kártevők telepítése
Hogy ezek közül pontosan melyeket támogat egy adott RAT, a törzstől függ, és a Huntress ezt kifinomultnak írja le. A gyakorlati tanulság az, hogy a RAT-fertőzés ritkán jelentéktelen kellemetlenség. Mivel csendesen futhat, lehet, hogy nem veszel észre semmi rendellenest, miközben a mentett jelszavak, munkadokumentumok és munkamenet-adatok ki vannak téve.
Aki munkahelyi laptopot használ, annak a tét túlmutat a személyes adatokon. Egy kompromittált eszköz bejárati ponttá válhat a vállalati fiókokba és rendszerekbe.
Miért hatékony terjesztési csatornák a megbízható AI-platformok
Az emberek évek óta tanulják, hogy bizalmatlanok legyenek az idegen e-mail-mellékletekkel és az ismeretlen letöltési oldalakkal szemben. Sokkal kevesebben tanulták meg megkérdőjelezni egy olyan chatfelületet, amely egy jól ismert AI-platformon található. Egy Egyedi GPT ugyanabban a környezetben jelenik meg, amelyet az emberek már használnak e-mailek fogalmazására vagy dokumentumok összefoglalására, és ez a kontextus kölcsönzött hitelességet ad.
Néhány ok, amiért ez jól működik a támadók számára:
- Ismerős környezet. Az oldal úgy néz ki és úgy érződik, mint a valódi szolgáltatás, így a gyanakvás alacsony marad.
- Beszélgetésbeli nyomás. Egy chatbot válaszolhat az ellenvetésekre, segítőkésznek tűnhet, és lépésről lépésre végigvezethet egy embert.
- Márka-utánzás. Ha egy Egyedi GPT-t egy olyan AI-termékről neveznek el, amelyet az emberek ki akarnak próbálni, a csali kész közönséget kap.
Ez illeszkedik abba a szélesebb mintába, hogy az AI-eszközöket bevonják a támadói eszköztárba. Tágabb kontextusért a az Anthropic 154 oldalas jelentéséről az AI-épített kártevőkről és nulladik napi sebezhetőségekről szóló beszámolónk azt vizsgálja, hogyan fejlődik az AI visszaélése egyetlen trükkön túl.
Hogyan ellenőrizd az AI-eszközöket, mielőtt bármit telepítenél
Nem kell elkerülnöd az AI-eszközöket. Néhány szokásra van szükséged, amelyek megszakítják az ilyen típusú támadást.
- Kérdőjelezz meg minden szoftver letöltésére vagy futtatására irányuló kérést. Egy chatasszisztens, amely arra kér, hogy telepíts egy programot, vagy illessz be parancsokat a PowerShellbe vagy egy terminálba, azonnali gyanút érdemel.
- Menj közvetlenül a forráshoz. Ha egy adott AI-terméket szeretnél, magad írd be a hivatalos címet, vagy használd a szállító saját csatornáit, ahelyett hogy egy szponzorált keresési találatra kattintanál.
- Ellenőrizd, ki készítette. Egy Egyedi GPT-t egy egyén vagy szervezet tesz közzé, nem feltétlenül a nevében szereplő márka. A bizalom előtt nézd meg a készítő adatait.
- Soha ne illessz be olyan parancsokat, amelyeket nem értesz. Ha nem tudod elmagyarázni, mit tesz egy parancs, ne futtasd.
- Tartsd naprakészen a biztonsági szoftvert. A végpontvédelem elkaphat egy hasznos terhet akkor is, ha a csali működik.
Mit jelent ez számodra
Ha ChatGPT-t használsz, maga a platform nem a probléma. A kockázat az, hogy bármely nyilvános Egyedi GPT bármit mondhat, beleértve azt is, hogy olyannak vallja magát, ami nem. Az, hogy egy megbízható oldalon vagy, nem teszi megbízhatóvá a tartalmat.
Ha már követted egy Egyedi GPT utasításait szoftver telepítéséhez vagy parancsok futtatásához, válaszd le az eszközt a hálózatról, futtass teljes vizsgálatot elismert biztonsági szoftverrel, és változtasd meg a fontos jelszavakat egy másik, tiszta eszközről. Ha munkahelyi gép, azonnal értesítsd az IT- vagy biztonsági csapatodat. Ők olyan módon vizsgálódhatnak, ahogy egy egyén nem.
A tanulság
A Huntress által leírt Egyedi GPT kártevő távoli hozzáférésű trójai kampány megmutatja, hogyan alkalmazkodnak a támadók ahhoz, ahová az emberek már helyezik a bizalmukat. Kezelj gyanakvással minden olyan AI-eszközt, amely szoftver letöltésére vagy futtatására kér, ellenőrizd a közzétevőt, és hivatalos csatornákon keresztül érd el a termékeket. Ha szeretnéd látni, hogyan illeszkednek ezek a fenyegetések a nagyobb képbe, olvasd el az az Anthropic fenyegetettségi hírszerzési jelentéséről az AI visszaéléséről szóló összefoglalónkat.




