Các nhà nghiên cứu của Huntress báo cáo rằng tin tặc đang lợi dụng tính năng Custom GPT của ChatGPT để mạo danh các sản phẩm AI và lừa người dùng cài đặt một trojan truy cập từ xa (RAT) tinh vi. Phát hiện này là một lời nhắc nhở hữu ích rằng một giao diện quen thuộc, đáng tin cậy có thể mang theo mối đe dọa. Chiến dịch mồi nhử Trojan truy cập từ xa bằng phần mềm độc hại Custom GPT này không dựa vào lỗ hổng trên máy tính của bạn. Nó dựa vào việc bạn tin tưởng cửa sổ trò chuyện trước mặt mình.

Cách thức hoạt động của mồi nhử phần mềm độc hại Custom GPT

Custom GPT là những phiên bản được tùy chỉnh của ChatGPT mà bất kỳ ai cũng có thể tạo và xuất bản. Chính sự cởi mở đó khiến tính năng này hữu ích, và cũng chính điều đó mà tin tặc đang khai thác. Theo Huntress, các tác nhân đe dọa xây dựng những Custom GPT giả mạo các sản phẩm AI hợp pháp, sau đó dụ dỗ người truy cập cài đặt phần mềm độc hại.

Bài viết gốc khá ngắn gọn về các chi tiết kỹ thuật, nên cần phân tách rõ giữa những gì đã được xác nhận và những gì chưa. Phần được xác nhận là mô hình cốt lõi: một Custom GPT mạo danh một sản phẩm AI, và nạn nhân bị thuyết phục cài đặt một RAT. Các bài đưa tin khác về cùng hoạt động này mô tả mồi nhử tiếp cận mọi người thông qua kết quả tìm kiếm được tài trợ trên Google và sử dụng các chiến thuật kiểu ClickFix, trong đó người dùng bị dụ tự chạy các lệnh PowerShell. Chi tiết đó đến từ nguồn đưa tin thứ cấp, nên hãy coi đó là bối cảnh chứ không phải là kết luận cuối cùng.

Điểm chung là nạn nhân tự thực hiện công việc. Thay vì khai thác phần mềm, kẻ tấn công cung cấp một câu chuyện thuyết phục và một bộ hướng dẫn, rồi người dùng thực hiện chúng.

Trojan truy cập từ xa có thể làm gì với thiết bị của bạn

Trojan truy cập từ xa cho kẻ tấn công một cách ẩn giấu để điều khiển máy từ xa. Một khi nó đang chạy, kẻ đứng sau thường có thể hành động như thể đang ngồi tại bàn phím của bạn. Các nhà cung cấp bảo mật thường mô tả khả năng của RAT bao gồm:

  • Xem và sao chép tập tin
  • Giám sát hoạt động và đọc tin nhắn
  • Ghi lại thao tác gõ phím và thông tin đăng nhập
  • Kích hoạt webcam hoặc micrô
  • Cài đặt thêm phần mềm độc hại

Chính xác những khả năng nào mà một RAT nhất định hỗ trợ phụ thuộc vào chủng loại, và Huntress mô tả RAT này là tinh vi. Điểm mấu chốt thực tế là nhiễm RAT hiếm khi chỉ là một phiền toái nhỏ. Vì nó có thể chạy âm thầm, bạn có thể không nhận ra có gì bất thường trong khi mật khẩu đã lưu, tài liệu công việc và dữ liệu phiên bị phơi bày.

Đối với bất kỳ ai sử dụng laptop công việc, mức độ rủi ro vượt ra ngoài dữ liệu cá nhân. Một thiết bị bị xâm phạm có thể trở thành bàn đạp để xâm nhập vào tài khoản và hệ thống của công ty.

Vì sao các nền tảng AI đáng tin cậy lại là kênh phát tán thuyết phục

Mọi người đã dành nhiều năm để học cách không tin tưởng những tệp đính kèm email lạ và những trang tải xuống xa lạ. Rất ít người đã học được cách nghi ngờ một giao diện trò chuyện nằm trên một nền tảng AI nổi tiếng. Một Custom GPT xuất hiện ngay trong cùng môi trường mà mọi người đã dùng để soạn email hoặc tóm tắt tài liệu, và bối cảnh đó mang lại sự tin cậy vay mượn.

Có một vài lý do khiến điều này hiệu quả với tin tặc:

  • Môi trường quen thuộc. Trang trông và cảm giác giống dịch vụ thật, nên sự nghi ngờ vẫn thấp.
  • Áp lực hội thoại. Một chatbot có thể trả lời các phản đối, nghe có vẻ hữu ích và dẫn dắt một người qua từng bước một.
  • Mạo danh thương hiệu. Đặt tên một Custom GPT theo một sản phẩm AI mà mọi người muốn dùng thử mang lại cho mồi nhử một đối tượng sẵn có.

Điều này khớp với một xu hướng rộng hơn về việc các công cụ AI bị kéo vào bộ công cụ của kẻ tấn công. Để có bối cảnh rộng hơn, bài viết của chúng tôi về báo cáo 154 trang của Anthropic về phần mềm độc hại do AI tạo ra và lỗ hổng zero-day xem xét cách việc lạm dụng AI đang phát triển vượt ra ngoài một thủ thuật đơn lẻ.

Cách kiểm tra các công cụ AI trước khi cài đặt bất cứ thứ gì

Bạn không cần phải tránh các công cụ AI. Bạn cần một vài thói quen để ngăn chặn kiểu tấn công này.

  1. Đặt câu hỏi với bất kỳ yêu cầu tải xuống hoặc chạy phần mềm nào. Một trợ lý trò chuyện yêu cầu bạn cài đặt một chương trình, hoặc dán lệnh vào PowerShell hay terminal, đáng bị nghi ngờ ngay lập tức.
  2. Truy cập nguồn trực tiếp. Nếu bạn muốn một sản phẩm AI cụ thể, hãy tự nhập địa chỉ chính thức hoặc sử dụng các kênh của chính nhà cung cấp thay vì nhấp vào kết quả tìm kiếm được tài trợ.
  3. Kiểm tra ai đã tạo ra nó. Một Custom GPT được xuất bản bởi một cá nhân hoặc tổ chức, không nhất thiết bởi thương hiệu trong tên của nó. Hãy xem chi tiết người tạo trước khi tin tưởng nó.
  4. Không bao giờ dán các lệnh bạn không hiểu. Nếu bạn không thể giải thích một lệnh làm gì, đừng chạy nó.
  5. Giữ phần mềm bảo mật luôn cập nhật. Bảo vệ endpoint có thể bắt được một payload ngay cả khi mồi nhử thành công.

Điều này có nghĩa gì với bạn

Nếu bạn sử dụng ChatGPT, bản thân nền tảng không phải là vấn đề. Rủi ro là bất kỳ Custom GPT công khai nào cũng có thể nói bất cứ điều gì, kể cả tuyên bố là thứ mà nó không phải. Ở trên một trang web đáng tin cậy không làm cho nội dung trở nên đáng tin.

Nếu bạn đã làm theo hướng dẫn từ một Custom GPT để cài đặt phần mềm hoặc chạy lệnh, hãy ngắt kết nối thiết bị khỏi mạng, chạy quét toàn bộ bằng phần mềm bảo mật uy tín, và thay đổi mật khẩu quan trọng từ một thiết bị khác, sạch. Nếu đó là máy công việc, hãy báo ngay cho nhóm IT hoặc bảo mật của bạn. Họ có thể điều tra theo những cách mà một cá nhân không thể.

Điểm mấu chốt

Chiến dịch mồi nhử Trojan truy cập từ xa bằng phần mềm độc hại Custom GPT mà Huntress mô tả cho thấy cách tin tặc thích nghi với nơi mọi người đã đặt niềm tin. Hãy đối xử với bất kỳ công cụ AI nào yêu cầu bạn tải xuống hoặc chạy phần mềm bằng sự nghi ngờ, xác minh nhà xuất bản, và truy cập sản phẩm qua các kênh chính thức. Để xem những mối đe dọa này nằm ở đâu trong bức tranh lớn hơn, hãy đọc bản tóm tắt của chúng tôi về báo cáo tình báo mối đe dọa của Anthropic về việc lạm dụng AI.