I ricercatori di Huntress riferiscono che gli aggressori stanno abusando della funzione Custom GPT di ChatGPT per impersonare prodotti di intelligenza artificiale e indurre le persone a installare un sofisticato trojan di accesso remoto (RAT). La scoperta è un utile promemoria del fatto che un'interfaccia familiare e affidabile può veicolare una minaccia. Questa campagna malware con trojan di accesso remoto tramite Custom GPT non sfrutta una vulnerabilità del tuo computer. Si basa sulla tua fiducia nella finestra di chat che hai davanti.

Come funziona l'esca malware tramite Custom GPT

I Custom GPT sono versioni personalizzate di ChatGPT che chiunque può creare e pubblicare. È proprio questa apertura a rendere utile la funzione, ed è anche ciò che gli aggressori stanno sfruttando. Secondo Huntress, gli attori della minaccia creano Custom GPT che si spacciano per prodotti di intelligenza artificiale legittimi, per poi indirizzare i visitatori verso l'installazione di malware.

L'articolo originale è stringato sui dettagli tecnici, quindi vale la pena separare ciò che è confermato da ciò che non lo è. La parte confermata è lo schema di fondo: un Custom GPT impersona un prodotto di intelligenza artificiale e la vittima viene persuasa a installare un RAT. Altri resoconti sulla stessa attività descrivono l'esca che raggiunge le persone attraverso risultati Google sponsorizzati e utilizza tattiche in stile ClickFix, in cui l'utente viene indotto a eseguire personalmente comandi PowerShell. Questo dettaglio proviene da fonti secondarie, quindi va trattato come contesto e non come parola definitiva.

Il filo conduttore è che la vittima fa il lavoro. Invece di sfruttare un software, l'aggressore fornisce una storia convincente e una serie di istruzioni, e l'utente le esegue.

Cosa può fare un trojan di accesso remoto al tuo dispositivo

Un trojan di accesso remoto offre all'aggressore un modo nascosto per controllare una macchina da lontano. Una volta che è in esecuzione, chi lo controlla può spesso agire come se fosse seduto alla tua tastiera. I fornitori di sicurezza descrivono comunemente le capacità di un RAT come includenti:

  • Visualizzazione e copia di file
  • Monitoraggio dell'attività e lettura dei messaggi
  • Cattura di sequenze di tasti e credenziali
  • Attivazione di webcam o microfono
  • Installazione di malware aggiuntivo

Quali esattamente di queste capacità supporti un dato RAT dipende dal ceppo, e Huntress descrive questo come sofisticato. La conclusione pratica è che un'infezione da RAT raramente è un fastidio di poco conto. Poiché può funzionare silenziosamente, potresti non accorgerti di nulla mentre password salvate, documenti di lavoro e dati di sessione sono esposti.

Per chiunque utilizzi un portatile di lavoro, la posta in gioco va oltre i dati personali. Un dispositivo compromesso può diventare un punto d'appoggio per accedere ad account e sistemi aziendali.

Perché le piattaforme di intelligenza artificiale affidabili sono canali di distribuzione convincenti

Le persone hanno passato anni a imparare a diffidare di strani allegati email e siti di download sconosciuti. Molte meno hanno imparato a mettere in dubbio un'interfaccia di chat che si trova su una piattaforma di intelligenza artificiale ben nota. Un Custom GPT appare all'interno dello stesso ambiente che le persone già usano per scrivere email o riassumere documenti, e quel contesto conferisce una credibilità presa in prestito.

Ci sono alcune ragioni per cui questo funziona bene per gli aggressori:

  • Ambiente familiare. La pagina appare e si percepisce come il servizio reale, quindi il sospetto resta basso.
  • Pressione conversazionale. Un chatbot può rispondere alle obiezioni, sembrare utile e guidare una persona attraverso i passaggi uno alla volta.
  • Impersonificazione del marchio. Dare a un Custom GPT il nome di un prodotto di intelligenza artificiale che le persone vogliono provare offre all'esca un pubblico già pronto.

Questo si inserisce in uno schema più ampio di strumenti di intelligenza artificiale trascinati nel toolkit degli aggressori. Per un contesto più ampio, la nostra trattazione del rapporto di 154 pagine di Anthropic su malware e zero-day creati con l'IA esamina come l'abuso dell'IA stia evolvendo oltre un singolo trucco.

Come verificare gli strumenti di intelligenza artificiale prima di installare qualsiasi cosa

Non devi evitare gli strumenti di intelligenza artificiale. Ti servono alcune abitudini che interrompono questo tipo di attacco.

  1. Metti in dubbio qualsiasi richiesta di scaricare o eseguire software. Un assistente di chat che ti chiede di installare un programma, o di incollare comandi in PowerShell o in un terminale, merita immediato sospetto.
  2. Vai direttamente alla fonte. Se desideri un prodotto di intelligenza artificiale specifico, digita tu stesso l'indirizzo ufficiale o usa i canali propri del fornitore invece di cliccare su un risultato di ricerca sponsorizzato.
  3. Controlla chi l'ha creato. Un Custom GPT è pubblicato da un individuo o da un'organizzazione, non necessariamente dal marchio che porta nel nome. Esamina i dettagli del creatore prima di fidarti.
  4. Non incollare mai comandi che non capisci. Se non sai spiegare cosa fa un comando, non eseguirlo.
  5. Mantieni aggiornato il software di sicurezza. La protezione endpoint può intercettare un payload anche quando l'esca funziona.

Cosa significa per te

Se usi ChatGPT, la piattaforma in sé non è il problema. Il rischio è che qualsiasi Custom GPT pubblico può dire qualsiasi cosa, incluso affermare di essere qualcosa che non è. Trovarsi su un sito affidabile non rende il contenuto affidabile.

Se hai già seguito le istruzioni di un Custom GPT per installare software o eseguire comandi, disconnetti il dispositivo dalla rete, esegui una scansione completa con un software di sicurezza affidabile e cambia le password importanti da un altro dispositivo pulito. Se è una macchina di lavoro, avvisa immediatamente il tuo team IT o di sicurezza. Possono indagare in modi che un individuo non può.

La conclusione

La campagna malware con trojan di accesso remoto tramite Custom GPT descritta da Huntress mostra come gli aggressori si adattino a dove le persone ripongono già la loro fiducia. Tratta con sospetto qualsiasi strumento di intelligenza artificiale che ti chiede di scaricare o eseguire software, verifica l'editore e raggiungi i prodotti attraverso canali ufficiali. Per vedere come queste minacce si inseriscono nel quadro più ampio, leggi il nostro riassunto del rapporto di threat intelligence di Anthropic sull'abuso dell'IA.