Q1: Czym jest fałszywa przynęta Custom GPT z złośliwym oprogramowaniem? A1: Atakujący budują Custom GPT podszywające się pod legalne produkty AI, a następnie kierują odwiedzających ku instalacji zaawansowanego trojana zdalnego dostępu (RAT). Opiera się to na zaufaniu użytkowników do znanego interfejsu ChatGPT, a nie na wykorzystaniu luki w komputerze. Q2: Czy ten atak wykorzystuje lukę w moim komputerze? A2: Nie, artykuł stwierdza, że ta kampania nie opiera się na luce w twoim komputerze. Opiera się na tym, że wierzysz w okno czatu, które masz przed sobą. Q3: Jak przynęta dociera do potencjalnych ofiar? A3: Inne relacje na temat tej samej aktywności opisują, że przynęta dociera do ludzi poprzez sponsorowane wyniki Google i wykorzystuje taktyki w stylu ClickFix, gdzie użytkownik jest nakłaniany do samodzielnego uruchomienia poleceń PowerShell. Jednak ten szczegół pochodzi z relacji wtórnych i należy traktować go jako kontekst. Q4: Co może zrobić trojan zdalnego dostępu, gdy już działa? A4: Możliwości RAT powszechnie obejmują przeglądanie i kopiowanie plików, monitorowanie aktywności i czytanie wiadomości, przechwytywanie naciśnięć klawiszy i poświadczeń, aktywowanie kamery internetowej lub mikrofonu oraz instalowanie dodatkowego złośliwego oprogramowania. Dokładne możliwości zależą od szczepu. Q5: Dlaczego zaufane platformy AI są skutecznymi kanałami dostarczania tego złośliwego oprogramowania? A5: Ludzie nauczyli się nieufności do dziwnych załączników e-mail i nieznanych stron do pobierania, ale znacznie mniej osób kwestionuje interfejs czatu na dobrze znanej platformie AI. Custom GPT pojawia się w tym samym środowisku, którego ludzie już używają do codziennych zadań, a ten kontekst dodaje pożyczonej wiarygodności.
Badacze z Huntress informują, że atakujący wykorzystują funkcję Custom GPT ChatGPT do podszywania się pod produkty AI i nakłaniania ludzi do instalowania zaawansowanego trojana zdalnego dostępu (RAT). Odkrycie to jest użytecznym przypomnieniem, że znany i zaufany interfejs może nieść ze sobą zagrożenie. Ta kampania fałszywej przynęty Custom GPT z złośliwym oprogramowaniem typu trojan zdalnego dostępu nie opiera się na luce w twoim komputerze. Opiera się na tym, że wierzysz w okno czatu, które masz przed sobą. ## Jak działa fałszywa przynęta Custom GPT z złośliwym oprogramowaniem Custom GPT to dostosowane wersje ChatGPT, które każdy może zbudować i opublikować. Ta otwartość czyni tę funkcję użyteczną, ale jest również tym, co wykorzystują atakujący. Według Huntress, sprawcy budują Custom GPT podszywające się pod legalne produkty AI, a następnie kierują odwiedzających ku instalacji złośliwego oprogramowania. Artykuł źródłowy jest zwięzły w kwestii szczegółów technicznych, więc warto oddzielić to, co potwierdzone, od tego, co nie jest. Potwierdzoną częścią jest główny schemat: Custom GPT podszywa się pod produkt AI, a ofiara zostaje przekonana do zainstalowania RAT. Inne relacje na temat tej samej aktywności opisują, że przynęta dociera do ludzi poprzez sponsorowane wyniki Google i wykorzystuje taktyki w stylu ClickFix, gdzie użytkownik jest nakłaniany do samodzielnego uruchomienia poleceń PowerShell. Ten szczegół pochodzi z relacji wtórnych, więc należy traktować go jako kontekst, a nie ostateczne źródło. Wspólnym wątkiem jest to, że ofiara wykonuje całą pracę. Zamiast wykorzystywać oprogramowanie, atakujący dostarcza przekonującą historię i zestaw instrukcji, a użytkownik je wykonuje. ## Co trojan zdalnego dostępu może zrobić z twoim urządzeniem Trojan zdalnego dostępu daje atakującemu ukryty sposób na kontrolowanie maszyny z dystansu. Gdy taki trojan działa, stojąca za nim osoba często może działać tak, jakby siedziała przy twojej klawiaturze. Producenci oprogramowania zabezpieczającego powszechnie opisują możliwości RAT jako obejmujące: - Przeglądanie i kopiowanie plików - Monitorowanie aktywności i czytanie wiadomości - Przechwytywanie naciśnięć klawiszy i poświadczeń - Aktywowanie kamery internetowej lub mikrofonu - Instalowanie dodatkowego złośliwego oprogramowania To, które dokładnie z tych możliwości obsługuje dany RAT, zależy od szczepu, a Huntress opisuje ten konkretny jako zaawansowany. Praktyczny wniosek jest taki, że infekcja RAT rzadko jest drobną uciążliwością. Ponieważ może działać cicho, możesz nie zauważyć niczego złego, podczas gdy zapisane hasła, dokumenty służbowe i dane sesji są narażone. Dla każdego, kto używa laptopa służbowego, stawka wykracza poza dane osobowe. Zainfekowane urządzenie może stać się przyczółkiem do kont i systemów firmowych. ## Dlaczego zaufane platformy AI stanowią przekonujące kanały dostarczania Ludzie spędzili lata, ucząc się nieufności do dziwnych załączników e-mail i nieznanych stron do pobierania. Znacznie mniej osób nauczyło się kwestionować interfejs czatu, który znajduje się na dobrze znanej platformie AI. Custom GPT pojawia się w tym samym środowisku, którego ludzie już używają do pisania e-maili czy streszczania dokumentów, a ten kontekst dodaje pożyczonej wiarygodności. Istnieje kilka powodów, dla których działa to dobrze dla atakujących: - **Znane otoczenie.** Strona wygląda i sprawia wrażenie prawdziwej usługi, więc podejrzliwość pozostaje niska. - **Presja konwersacyjna.** Chatbot może odpowiadać na zastrzeżenia, brzmieć pomocnie i prowadzić osobę przez kroki jeden po drugim. - **Podszywanie się pod markę.** Nazwanie Custom GPT po produkcie AI, który ludzie chcą wypróbować, daje przynęcie gotową publiczność. Wpisuje się to w szerszy wzorzec narzędzi AI wciąganych do arsenału atakującego. Aby uzyskać szerszy kontekst, nasze omówienie [154-stronicowego raportu Anthropic na temat złośliwego oprogramowania i luk zero-day tworzonych przez AI](/en/anthropic-s-154-page-report-exposes-ai-built-malware-zero-days) przygląda się temu, jak nadużywanie AI ewoluuje poza pojedynczy trik. ## Jak weryfikować narzędzia AI przed instalacją czegokolwiek Nie musisz unikać narzędzi AI. Potrzebujesz kilku nawyków, które przerywają tego rodzaju atak. 1. **Kwestionuj każde żądanie pobrania lub uruchomienia oprogramowania.** Asystent czatu, który prosi cię o zainstalowanie programu lub wklejenie poleceń do PowerShell albo terminala, zasługuje na natychmiastową podejrzliwość. 2. **Przejdź bezpośrednio do źródła.** Jeśli chcesz konkretny produkt AI, sam wpisz oficjalny adres lub użyj własnych kanałów dostawcy, zamiast klikać sponsorowany wynik wyszukiwania. 3. **Sprawdź, kto to zbudował.** Custom GPT jest publikowany przez osobę lub organizację, niekoniecznie przez markę widniejącą w jego nazwie. Sprawdź dane twórcy, zanim mu zaufasz. 4. **Nigdy nie wklejaj poleceń, których nie rozumiesz.** Jeśli nie potrafisz wyjaśnić, co robi dane polecenie, nie uruchamiaj go. 5. **Utrzymuj aktualne oprogramowanie zabezpieczające.** Ochrona punktów końcowych może wychwycić ładunek, nawet gdy przynęta zadziała. ## Co to oznacza dla ciebie Jeśli używasz ChatGPT, sama platforma nie jest problemem. Ryzyko polega na tym, że każdy publiczny Custom GPT może mówić wszystko, w tym twierdzić, że jest czymś, czym nie jest. Przebywanie na zaufanej stronie nie czyni treści godnymi zaufania. Jeśli już wykonałeś instrukcje od Custom GPT, aby zainstalować oprogramowanie lub uruchomić polecenia, odłącz urządzenie od sieci, przeprowadź pełne skanowanie renomowanym oprogramowaniem zabezpieczającym i zmień ważne hasła z innego, czystego urządzenia. Jeśli to maszyna służbowa, natychmiast powiadom swój zespół IT lub bezpieczeństwa. Mogą oni przeprowadzić dochodzenie w sposób niedostępny dla pojedynczej osoby. ## Wnioski Kampania fałszywej przynęty Custom GPT z złośliwym oprogramowaniem typu trojan zdalnego dostępu, którą opisuje Huntress, pokazuje, jak atakujący dostosowują się do miejsc, w których ludzie już pokładają zaufanie. Traktuj każde narzędzie AI, które prosi cię o pobranie lub uruchomienie oprogramowania, z podejrzliwością, zweryfikuj wydawcę i docieraj do produktów przez oficjalne kanały. Aby zobaczyć, jak te zagrożenia wpisują się w szerszy obraz, przeczytaj nasze podsumowanie [raportu Anthropic dotyczącego analizy zagrożeń związanych z nadużywaniem AI](/en/anthropic-s-154-page-report-exposes-ai-built-malware-zero-days).
 przygląda się temu, jak nadużywanie AI ewoluuje poza pojedynczy trik.
## Jak weryfikować narzędzia AI przed instalacją czegokolwiek
Nie musisz unikać narzędzi AI. Potrzebujesz kilku nawyków, które przerywają tego rodzaju atak.
1. **Kwestionuj każde żądanie pobrania lub uruchomienia oprogramowania.** Asystent czatu, który prosi cię o zainstalowanie programu lub wklejenie poleceń do PowerShell albo terminala, zasługuje na natychmiastową podejrzliwość.
2. **Przejdź bezpośrednio do źródła.** Jeśli chcesz konkretny produkt AI, sam wpisz oficjalny adres lub użyj własnych kanałów dostawcy, zamiast klikać sponsorowany wynik wyszukiwania.
3. **Sprawdź, kto to zbudował.** Custom GPT jest publikowany przez osobę lub organizację, niekoniecznie przez markę widniejącą w jego nazwie. Sprawdź dane twórcy, zanim mu zaufasz.
4. **Nigdy nie wklejaj poleceń, których nie rozumiesz.** Jeśli nie potrafisz wyjaśnić, co robi dane polecenie, nie uruchamiaj go.
5. **Utrzymuj aktualne oprogramowanie zabezpieczające.** Ochrona punktów końcowych może wychwycić ładunek, nawet gdy przynęta zadziała.
## Co to oznacza dla ciebie
Jeśli używasz ChatGPT, sama platforma nie jest problemem. Ryzyko polega na tym, że każdy publiczny Custom GPT może mówić wszystko, w tym twierdzić, że jest czymś, czym nie jest. Przebywanie na zaufanej stronie nie czyni treści godnymi zaufania.
Jeśli już wykonałeś instrukcje od Custom GPT, aby zainstalować oprogramowanie lub uruchomić polecenia, odłącz urządzenie od sieci, przeprowadź pełne skanowanie renomowanym oprogramowaniem zabezpieczającym i zmień ważne hasła z innego, czystego urządzenia. Jeśli to maszyna służbowa, natychmiast powiadom swój zespół IT lub bezpieczeństwa. Mogą oni przeprowadzić dochodzenie w sposób niedostępny dla pojedynczej osoby.
## Wnioski
Kampania fałszywej przynęty Custom GPT z złośliwym oprogramowaniem typu trojan zdalnego dostępu, którą opisuje Huntress, pokazuje, jak atakujący dostosowują się do miejsc, w których ludzie już pokładają zaufanie. Traktuj każde narzędzie AI, które prosi cię o pobranie lub uruchomienie oprogramowania, z podejrzliwością, zweryfikuj wydawcę i docieraj do produktów przez oficjalne kanały. Aby zobaczyć, jak te zagrożenia wpisują się w szerszy obraz, przeczytaj nasze podsumowanie [raportu Anthropic dotyczącego analizy zagrożeń związanych z nadużywaniem AI](/en/anthropic-s-154-page-report-exposes-ai-built-malware-zero-days).](/api/img?p=articles%2F7710%2Fimage-0.jpg&w=1200)
// FAQ
Czym jest przynęta malware’owa wykorzystująca Custom GPT?
Atakujący tworzą Custom GPT podszywające się pod legalne produkty AI, a następnie nakłaniają odwiedzających do zainstalowania zaawansowanego trojana zdalnego dostępu (RAT). Opiera się to na zaufaniu użytkowników do znajomego interfejsu ChatGPT, a nie na wykorzystaniu luki w komputerze.
Czy ten atak wykorzystuje lukę w moim komputerze?
Nie, artykuł stwierdza, że ta kampania nie opiera się na luce w twoim komputerze. Opiera się na tym, że wierzysz w okno czatu, które masz przed sobą.
Jak przynęta dociera do potencjalnych ofiar?
Inne materiały dotyczące tej samej aktywności opisują, że przynęta dociera do ludzi przez sponsorowane wyniki Google i wykorzystuje taktyki w stylu ClickFix, w których użytkownik jest nakłaniany do samodzielnego uruchomienia poleceń PowerShell. Jednak ten szczegół pochodzi z relacji wtórnych i należy traktować go jako kontekst.
Co może zrobić trojan zdalnego dostępu, gdy już działa?
Możliwości RAT zazwyczaj obejmują przeglądanie i kopiowanie plików, monitorowanie aktywności i czytanie wiadomości, przechwytywanie naciśnięć klawiszy i danych uwierzytelniających, aktywowanie kamery internetowej lub mikrofonu oraz instalowanie dodatkowego malware. Dokładne możliwości zależą od wariantu.
Dlaczego zaufane platformy AI są skutecznymi kanałami dostarczania tego malware?
Ludzie nauczyli się nie ufać dziwnym załącznikom e-mail i nieznanym stronom do pobierania, ale znacznie mniej osób kwestionuje interfejs czatu na dobrze znanej platformie AI. Custom GPT pojawia się w tym samym środowisku, którego ludzie już używają do codziennych zadań, a ten kontekst nadaje pożyczoną wiarygodność.



