Исследователи Huntress сообщают, что злоумышленники злоупотребляют функцией Custom GPT в ChatGPT, чтобы выдавать себя за AI-продукты и убеждать людей установить изощрённый троян удалённого доступа (RAT). Эта находка — полезное напоминание о том, что знакомый и вызывающий доверие интерфейс может нести в себе угрозу. Эта кампания с вредоносным трояном удалённого доступа под видом Custom GPT не опирается на уязвимость в вашем компьютере. Она опирается на то, что вы доверяете окну чата перед собой.

Как работает приманка с вредоносным Custom GPT

Custom GPT — это адаптированные версии ChatGPT, которые может создать и опубликовать любой желающий. Именно эта открытость делает функцию полезной, и именно её эксплуатируют злоумышленники. По данным Huntress, угрозные субъекты создают Custom GPT, которые выдают себя за легитимные AI-продукты, а затем направляют посетителей к установке вредоносного ПО.

Исходная статья кратка в технических деталях, поэтому стоит отделить подтверждённое от неподтверждённого. Подтверждённая часть — это основной паттерн: Custom GPT выдаёт себя за AI-продукт, и жертву убеждают установить RAT. Другие материалы об этой же активности описывают, как приманка доходит до людей через спонсируемые результаты Google и использует тактики в стиле ClickFix, когда пользователя склоняют самостоятельно запустить команды PowerShell. Эта деталь взята из вторичных источников, поэтому относитесь к ней как к контексту, а не как к окончательной истине.

Общая нить в том, что работу выполняет сама жертва. Вместо эксплуатации программного обеспечения злоумышленник предоставляет убедительную историю и набор инструкций, а пользователь их выполняет.

Что троян удалённого доступа может сделать с вашим устройством

Троян удалённого доступа даёт злоумышленнику скрытый способ управлять машиной на расстоянии. Как только он запущен, стоящий за ним человек часто может действовать так, будто сидит за вашей клавиатурой. Производители средств безопасности обычно описывают возможности RAT так:

  • Просмотр и копирование файлов
  • Мониторинг активности и чтение сообщений
  • Перехват нажатий клавиш и учётных данных
  • Активация веб-камеры или микрофона
  • Установка дополнительного вредоносного ПО

Какие именно из этих возможностей поддерживает конкретный RAT, зависит от штамма, и Huntress описывает этот как изощрённый. Практический вывод в том, что заражение RAT редко бывает мелкой неприятностью. Поскольку он может работать тихо, вы можете не замечать ничего странного, пока сохранённые пароли, рабочие документы и данные сессий оказываются под угрозой.

Для тех, кто использует рабочий ноутбук, ставки выходят за пределы личных данных. Скомпрометированное устройство может стать плацдармом для доступа к корпоративным аккаунтам и системам.

Почему вызывающие доверие AI-платформы становятся убедительными каналами доставки

Люди годами учились не доверять странным вложениям в письмах и незнакомым сайтам для скачивания. Гораздо меньше людей научились сомневаться в интерфейсе чата, который находится на известной AI-платформе. Custom GPT появляется в той же среде, которую люди уже используют для написания писем или summarization документов, и этот контекст даёт заимствованную credibility.

Есть несколько причин, почему это хорошо работает для злоумышленников:

  • Знакомое окружение. Страница выглядит и ощущается как настоящий сервис, поэтому подозрительность остаётся низкой.
  • Давление через диалог. Чат-бот может отвечать на возражения, звучать полезно и проводить человека через шаги по одному.
  • Имитация бренда. Название Custom GPT в честь AI-продукта, который люди хотят попробовать, даёт приманке готовую аудиторию.

Это вписывается в более широкую картину вовлечения AI-инструментов в арсенал злоумышленников. Для более широкого контекста наш материал о 154-страничном отчёте Anthropic об AI-созданном вредоносном ПО и zero-day рассматривает, как злоупотребление AI выходит за рамки одного трюка.

Как проверять AI-инструменты перед установкой чего-либо

Вам не нужно избегать AI-инструментов. Вам нужны несколько привычек, которые прерывают атаку такого рода.

  1. Подвергайте сомнению любую просьбу скачать или запустить ПО. Чат-ассистент, который просит вас установить программу или вставить команды в PowerShell или терминал, заслуживает немедленного подозрения.
  2. Переходите к источнику напрямую. Если вам нужен конкретный AI-продукт, введите официальный адрес сами или используйте собственные каналы вендора, а не кликайте по спонсируемому результату поиска.
  3. Проверьте, кто это создал. Custom GPT публикуется отдельным лицом или организацией, не обязательно брендом из его названия. Посмотрите сведения о создателе, прежде чем доверять ему.
  4. Никогда не вставляйте команды, которых не понимаете. Если вы не можете объяснить, что делает команда, не запускайте её.
  5. Поддерживайте средства безопасности в актуальном состоянии. Защита конечных точек может поймать полезную нагрузку, даже когда приманка сработала.

Что это значит для вас

Если вы пользуетесь ChatGPT, сама платформа — не проблема. Риск в том, что любой публичный Custom GPT может говорить что угодно, включая заявления о том, что он является чем-то, чем не является. Нахождение на вызывающем доверие сайте не делает контент заслуживающим доверия.

Если вы уже следовали инструкциям Custom GPT по установке ПО или запуску команд, отключите устройство от сети, запустите полное сканирование с помощью надёжного средства безопасности и смените важные пароли с другого, чистого устройства. Если это рабочая машина, немедленно сообщите вашей IT- или security-команде. Они могут провести расследование так, как не может отдельный человек.

Главный вывод

Кампания с вредоносным трояном удалённого доступа под видом Custom GPT, которую описывает Huntress, показывает, как злоумышленники адаптируются к тому, где люди уже размещают своё доверие. Относитесь с подозрением к любому AI-инструменту, который просит вас скачать или запустить ПО, проверяйте издателя и попадайте на продукты через официальные каналы. Чтобы увидеть, как эти угрозы вписываются в более широкую картину, прочитайте наше резюме отчёта Anthropic о киберразведке по злоупотреблению AI.