Дослідники Huntress повідомляють, що зловмисники зловживають функцією Custom GPT у ChatGPT, щоб видавати себе за AI-продукти та змушувати людей встановлювати складний троян віддаленого доступу (RAT). Це відкриття є корисною нагадуванням про те, що знайомий і надійний інтерфейс може нести загрозу. Ця кампанія зі шкідливим програмним забезпеченням Custom GPT та трояном віддаленого доступу не покладається на вразливість у вашому комп'ютері. Вона покладається на те, що ви вірите вікну чату перед собою.

Як працює приманка зі шкідливим програмним забезпеченням Custom GPT

Custom GPT — це налаштовані версії ChatGPT, які може створити та опублікувати будь-хто. Саме ця відкритість робить функцію корисною, і саме її експлуатують зловмисники. За даними Huntress, загрозливі актори створюють Custom GPT, які видають себе за легітимні AI-продукти, а потім спрямовують відвідувачів до встановлення шкідливого програмного забезпечення.

У вихідній статті мало технічних подробиць, тому варто відокремити підтверджене від непідтвердженого. Підтверджена частина — це основний шаблон: Custom GPT видає себе за AI-продукт, і жертву переконують встановити RAT. Інші матеріали про ту саму активність описують, що приманка потрапляє до людей через спонсоровані результати Google і використовує тактики у стилі ClickFix, коли користувача спонукають самостійно виконувати команди PowerShell. Ця деталь походить із вторинних джерел, тому ставтеся до неї як до контексту, а не як до остаточного факту.

Спільна риса полягає в тому, що роботу виконує жертва. Замість експлуатації програмного забезпечення зловмисник надає переконливу історію та набір інструкцій, а користувач їх виконує.

Що троян віддаленого доступу може зробити з вашим пристроєм

Троян віддаленого доступу дає зловмиснику прихований спосіб керувати машиною здалеку. Коли він запущений, людина за ним часто може діяти так, ніби сидить за вашою клавіатурою. Виробники засобів безпеки зазвичай описують можливості RAT так:

  • Перегляд і копіювання файлів
  • Моніторинг активності та читання повідомлень
  • Перехоплення натискань клавіш і облікових даних
  • Активація вебкамери або мікрофона
  • Встановлення додаткового шкідливого програмного забезпечення

Те, які саме з цих можливостей підтримує конкретний RAT, залежить від штаму, і Huntress описує цей як складний. Практичний висновок: зараження RAT рідко буває дрібною неприємністю. Оскільки він може працювати тихо, ви можете не помітити нічого поганого, поки збережені паролі, робочі документи та дані сесій залишаються відкритими.

Для тих, хто користується робочим ноутбуком, ставки виходять за межі особистих даних. Скомпрометований пристрій може стати плацдармом для доступу до корпоративних акаунтів і систем.

Чому надійні AI-платформи є переконливими каналами доставки

Люди роками вчилися не довіряти дивним вкладенням електронної пошти та незнайомим сайтам завантаження. Значно менше людей навчилися ставити під сумнів інтерфейс чату, що розміщений на відомій AI-платформі. Custom GPT з'являється в тому самому середовищі, яке люди вже використовують для написання листів або узагальнення документів, і цей контекст позичає йому довіру.

Є кілька причин, чому це добре працює для зловмисників:

  • Знайоме оточення. Сторінка виглядає та відчувається як справжній сервіс, тому підозра залишається низькою.
  • Тиск через розмову. Чатбот може відповідати на заперечення, звучати корисно та проводити людину крок за кроком.
  • Імітація бренду. Назва Custom GPT на честь AI-продукту, який люди хочуть спробувати, дає приманці готову аудиторію.

Це вписується в ширшу тенденцію залучення AI-інструментів до арсеналу зловмисників. Для ширшого контексту наш матеріал про 154-сторінковий звіт Anthropic щодо створеного AI шкідливого програмного забезпечення та zero-day вразливостей розглядає, як зловживання AI виходить за межі одного трюку.

Як перевіряти AI-інструменти перед встановленням чогось

Вам не потрібно уникати AI-інструментів. Вам потрібні кілька звичок, які переривають цей тип атаки.

  1. Ставте під сумнів будь-який запит завантажити або запустити програмне забезпечення. Чат-асистент, який просить вас встановити програму або вставити команди в PowerShell чи термінал, заслуговує на негайну підозру.
  2. Переходьте до джерела напряму. Якщо вам потрібен конкретний AI-продукт, введіть офіційну адресу самостійно або скористайтеся власними каналами постачальника, а не натискайте на спонсорований результат пошуку.
  3. Перевірте, хто його створив. Custom GPT публікує окрема особа або організація, не обов'язково бренд із його назви. Подивіться на дані творця, перш ніж довіряти йому.
  4. Ніколи не вставляйте команди, яких не розумієте. Якщо ви не можете пояснити, що робить команда, не запускайте її.
  5. Тримайте захисне програмне забезпечення актуальним. Захист кінцевих точок може виявити корисне навантаження, навіть коли приманка спрацювала.

Що це означає для вас

Якщо ви користуєтеся ChatGPT, сама платформа не є проблемою. Ризик у тому, що будь-який публічний Custom GPT може говорити будь-що, зокрема стверджувати, що він є чимось, чим не є. Перебування на надійному сайті не робить вміст надійним.

Якщо ви вже виконали інструкції від Custom GPT щодо встановлення програмного забезпечення або запуску команд, від'єднайте пристрій від мережі, запустіть повне сканування за допомогою надійного захисного програмного забезпечення та змініть важливі паролі з іншого, чистого пристрою. Якщо це робоча машина, негайно повідомте свою IT- або службу безпеки. Вони можуть провести розслідування так, як не може окрема людина.

Висновок

Кампанія зі шкідливим програмним забезпеченням Custom GPT та трояном віддаленого доступу, яку описує Huntress, показує, як зловмисники адаптуються до того, де люди вже довіряють. Ставтеся з підозрою до будь-якого AI-інструменту, який просить вас завантажити або запустити програмне забезпечення, перевіряйте видавця та отримуйте доступ до продуктів через офіційні канали. Щоб побачити, як ці загрози вписуються в ширшу картину, прочитайте наш підсумок звіту Anthropic про розвідку загроз щодо зловживання AI.