Cercetătorii de la Huntress raportează că atacatorii abuzează de funcția Custom GPT a ChatGPT pentru a se da drept produse AI și pentru a păcăli oamenii să instaleze un trojan sofisticat de acces la distanță (RAT). Descoperirea este o reamintire utilă că o interfață familiară și de încredere poate ascunde o amenințare. Această campanie de malware Remote Access Trojan prin GPT personalizat nu se bazează pe o vulnerabilitate din computerul tău. Se bazează pe faptul că tu crezi fereastra de chat din fața ta.
Cum funcționează momeala de malware prin GPT personalizat
GPT-urile personalizate sunt versiuni adaptate ale ChatGPT pe care oricine le poate construi și publica. Această deschidere este ceea ce face funcția utilă și tot ea este ceea ce exploatează atacatorii. Potrivit Huntress, actorii amenințărilor construiesc GPT-uri personalizate care se prefac a fi produse AI legitime, apoi îndrumă vizitatorii spre instalarea de malware.
Articolul sursă este scurt în ceea ce privește detaliile tehnice, așa că merită să separăm ce este confirmat de ce nu este. Partea confirmată este tiparul de bază: un GPT personalizat se dă drept un produs AI, iar victima este convinsă să instaleze un RAT. Alte relatări despre aceeași activitate descriu momeala ajungând la oameni prin rezultate Google sponsorizate și folosind tactici de tip ClickFix, unde utilizatorul este convins să execute singur comenzi PowerShell. Acest detaliu provine din relatări secundare, așa că tratați-l ca context, nu ca verdict final.
Firul comun este că victima face treaba. În loc să exploateze software, atacatorul furnizează o poveste convingătoare și un set de instrucțiuni, iar utilizatorul le pune în aplicare.
Ce poate face un trojan de acces la distanță cu dispozitivul tău
Un trojan de acces la distanță oferă atacatorului o modalitate ascunsă de a controla o mașină de la distanță. Odată ce rulează, persoana din spatele lui poate acționa adesea ca și cum ar sta la tastatura ta. Furnizorii de securitate descriu de obicei capabilitățile RAT ca incluzând:
- Vizualizarea și copierea fișierelor
- Monitorizarea activității și citirea mesajelor
- Capturarea tastelor apăsate și a acreditărilor
- Activarea camerei web sau a microfonului
- Instalarea de malware suplimentar
Exact care dintre acestea sunt suportate de un anumit RAT depinde de tulpină, iar Huntress descrie acesta ca fiind sofisticat. Concluzia practică este că o infecție cu RAT este rareori o neplăcere minoră. Deoarece poate rula în liniște, s-ar putea să nu observi nimic în neregulă în timp ce parolele salvate, documentele de muncă și datele de sesiune sunt expuse.
Pentru oricine folosește un laptop de serviciu, miza se extinde dincolo de datele personale. Un dispozitiv compromis poate deveni un punct de acces în conturile și sistemele companiei.
De ce platformele AI de încredere sunt canale de livrare convingătoare
Oamenii au petrecut ani de zile învățând să nu aibă încredere în atașamente de e-mail ciudate și site-uri de descărcare necunoscute. Mult mai puțini au învățat să pună la îndoială o interfață de chat care se află pe o platformă AI bine-cunoscută. Un GPT personalizat apare în același mediu pe care oamenii îl folosesc deja pentru a redacta e-mailuri sau a rezuma documente, iar acest context îi conferă o credibilitate împrumutată.
Există câteva motive pentru care acest lucru funcționează bine pentru atacatori:
- Mediu familiar. Pagina arată și se simte ca serviciul real, așa că suspiciunea rămâne scăzută.
- Presiune conversațională. Un chatbot poate răspunde obiecțiilor, poate părea util și poate ghida o persoană prin pași unul câte unul.
- Imitarea brandului. Denumirea unui GPT personalizat după un produs AI pe care oamenii vor să îl încerce oferă momelii un public gata făcut.
Aceasta se încadrează într-un tipar mai larg al instrumentelor AI atrase în arsenalul atacatorilor. Pentru context mai amplu, relatarea noastră despre raportul de 154 de pagini al Anthropic privind malware-ul construit cu AI și zero-day-urile analizează modul în care utilizarea abuzivă a AI evoluează dincolo de un singur truc.
Cum să verifici instrumentele AI înainte de a instala ceva
Nu trebuie să eviți instrumentele AI. Ai nevoie de câteva obiceiuri care întrerup acest tip de atac.
- Pune la îndoială orice solicitare de a descărca sau rula software. Un asistent de chat care îți cere să instalezi un program sau să lipești comenzi în PowerShell sau într-un terminal merită suspiciune imediată.
- Mergi direct la sursă. Dacă vrei un anumit produs AI, tastează singur adresa oficială sau folosește canalele proprii ale furnizorului, în loc să dai clic pe un rezultat de căutare sponsorizat.
- Verifică cine l-a construit. Un GPT personalizat este publicat de un individ sau o organizație, nu neapărat de brandul din numele său. Uită-te la detaliile creatorului înainte de a avea încredere în el.
- Nu lipi niciodată comenzi pe care nu le înțelegi. Dacă nu poți explica ce face o comandă, nu o rula.
- Menține software-ul de securitate actualizat. Protecția endpoint poate prinde un payload chiar și atunci când momeala funcționează.
Ce înseamnă asta pentru tine
Dacă folosești ChatGPT, platforma în sine nu este problema. Riscul este că orice GPT personalizat public poate spune orice, inclusiv că este ceva ce nu este. Faptul că te afli pe un site de încredere nu face conținutul demn de încredere.
Dacă ai urmat deja instrucțiunile unui GPT personalizat de a instala software sau de a rula comenzi, deconectează dispozitivul de la rețea, rulează o scanare completă cu software de securitate reputabil și schimbă parolele importante de pe un alt dispozitiv curat. Dacă este o mașină de serviciu, anunță-ți imediat echipa de IT sau de securitate. Ei pot investiga în moduri în care un individ nu poate.
Concluzia
Campania de malware Remote Access Trojan prin GPT personalizat descrisă de Huntress arată cum atacatorii se adaptează la locurile unde oamenii își pun deja încrederea. Tratează cu suspiciune orice instrument AI care îți cere să descarci sau să rulezi software, verifică editorul și accesează produsele prin canale oficiale. Pentru a vedea cum se încadrează aceste amenințări în imaginea mai amplă, citește rezumatul nostru despre raportul de informații privind amenințările al Anthropic despre utilizarea abuzivă a AI.




