A chatgpt.com-on elérhető hamis Custom GPT-k és megosztott beszélgetések egy külső oldalra irányíthatják a felhasználókat, ahol kártékony parancs futtatására próbálják rávenni őket. A kampányok távoli hozzáférésű trójai telepítéséhez vezethetnek, de nem a ChatGPT hibájára épülnek.
- A támadók a valódi chatgpt.com oldalon nyilvánosan megosztott, „Plus 5.6” nevű hamis Custom GPT-ket használnak csaliként; a Huntress és az Island két ilyen kampányt dokumentált, a Huntress pedig legalább 40 kapcsolódó incidenst számolt össze.
- A chatbotok azt állítják, hogy a szolgáltatás korlátozottan érhető el, ezért a felhasználóknak egy külső tartalékdomainen kell folytatniuk a beszélgetést.
- A külső oldalon hamis Cloudflare-ellenőrzés jelenik meg, amely arra kéri a látogatókat, hogy másoljanak be egy parancsot a Windows Termináljába annak igazolására, hogy emberek.
- A ClickFix néven ismert módszer PowerShellt indít, amely nyolc lépésben távoli hozzáférésű trójait telepít a Windows-számítógépre; a másik kampány NetSupport RAT-tal összeegyeztethető viselkedést mutatott.
- A kártevő figyelheti a képernyőt, rögzítheti a kamerát és a mikrofont, fájlok után kutathat, valamint további kártevőket tölthet le.
- Biztonsági szakértői tanács szerint soha ne illessz be ismeretlen parancsot a PowerShellbe vagy a Terminálba egy webhely, chatbot vagy ellenőrző eszköz kérésére.
- Az OpenAI tervei szerint október 26-án megszünteti az új Custom GPT-k létrehozását, december 11-én pedig kivezeti a meglévőket; a megosztott beszélgetések továbbra is elérhetők maradnak.

