Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Напаѓачите ги злоупотребуваат Custom GPT-ата на ChatGPT за испорака на RAT преку ClickFix мамки

Актерите на закани ги злоупотребуваат Custom GPT-ата на ChatGPT, маскирајќи ги како легитимни понуди на производи и насочувајќи ги корисниците кои не се сомневаат во ништо кон злонамерни веб-страници кои користат ClickFix мамки за испорака на малициозен софтвер.

Huntress, која ја забележала активноста кон крајот на септември 2026 година, соопшти дека ова претставува злоупотреба на уште една функција во доверливите платформи за вештачка интелигенција (AI). Претходни кампањи ги злоупотребувале споделените разговори со AI четботи и злонамерните Claude Artifacts за дистрибуција на malware за крадење податоци и Remote Access Trojans (RAT).

Custom GPTs се однесуваат на персонализирана верзија на ChatGPT која, како што сугерира името, им овозможува на корисниците да дефинираат сопствени инструкции, да прикачуваат референтни датотеки и да овозможат специфични функции за извршување уникатни задачи без програмирање. Тие се хостирани на легитимната веб-страница на ChatGPT, со името на Custom GPT на врвот.

„Во инцидентите што ги забележавме, жртвите комуницирале со Custom GPT креиран од напаѓачите, кој бил програмиран да одговара на нивните прашања со порака што содржела линк до Google Sites“, соопшти Huntress. „Овој линк потоа ги носел до напад од типот ClickFix, кој доведувал до преземање и извршување на злонамерен MSI инсталер.“

Инсталерот потоа започнува DLL sideloading синџир одговорен за вчитување shellcode, кој се користи за стартување скрипта за одржување на постојаност (persistence) и RAT payload. Во рамките на кампањата биле инфицирани најмалку 40 корисници.

Почетната точка на нападот е спонзориран резултат при пребарувања како „chatgpt“ на Google. Двата Custom GPT линка се наведени подолу:

  • chatgpt[.]com/g/g-6ab595ad6554819181b686d4876efb80-plus-5-6
  • chatgpt[.]com/g/g-6ab6ba039440819185ed491740b11cf8-plus-5-6

Корисниците кои ќе завршат во интеракција со Custom GPT наречен „Plus 5.6“ добиваат порака „Service Availability Notice“, која им наложува или да го надградат својот претплатнички пакет или да одат на резервен Google Sites домен поради „ограничена достапност на примарниот домен“.

За да ги поттикне корисниците кои не се сомневаат во ништо да ја изберат втората опција, известувањето ја прикажува и пораката:

„Препорачуваме да го користите резервниот домен доколку ви е потребен итен пристап.“

Доколку жртвата продолжи, Google Sites доменот прикажува лажна Cloudflare CAPTCHA проверка која активира ClickFix напад, измамувајќи ја жртвата да копира и изврши злонамерна PowerShell команда.

PowerShell командата се користи за инсталирање на MSI инсталер („ISOSimple.msi“), кој злоупотребува легитимен бинарен фајл потпишан од Canon („COTFileReadApp.exe“) за да изврши DLL sideloading на злонамерна DLL датотека („ceiinfolog.dll“).

Според Huntress, DLL-датотеката е вистинската Canon DLL која била изменета за да вчита втора, непотпишана DLL („rdCore.dll“). Таа потоа извлекува шифриран loader од .WAV аудио датотека („Common.Integrator.Preview.wav“).

Иако ова не е првпат актерите на закани да го сокриваат својот payload во аудио и видео формати, payload-ите скриени во WAV датотеки претходно биле забележани во кампањи поврзани со Octowave Loader.

Во завршната фаза, loader shellcode продолжува со отпакување на тројанецот и скрипта за одржување на постојаност од шифриран датотечен систем („monitor.raw“), но претходно го заобиколува AMSI, врши unhooking на „ntdll.dll“ за да го избегне следењето во user-mode од безбедносните програми и врши проверки за виртуелна машина преку проверка на CPU vendor стринговите во однос на различни VMware, VirtualBox, Hyper-V, QEMU, Xen и Parallels драјвери и сервиси.

Тројанецот поддржува широк спектар на функции:

  • Ги открива инсталираните антивирусни програми, статусот на Microsoft Defender и системскиот профил.
  • Извршува сесии за далечинска работна површина и „broadcast“ на екранот.
  • Го снима влезот од камерата на уредот, микрофонот и системскиот звук.
  • Препознава 17 веб-прелистувачи и може да го стартува стандардниот прелистувач.
  • Пребарува содржина на датотеки низ целиот систем со помош на вграден компонент за управување со датотеки.
  • Презема и извршува дополнителни payload-и (т.е. .EXE, .DLL и .MSI) и скрипти (т.е. PowerShell, batch, VBScript и JavaScript).

„За да го пронајде својот C2 сервер, кој стринговите го нарекуваат „Gate“, RAT-от користи DNS-over-HTTPS преку серверите на Cloudflare, Google и Quad9“, соопшти Huntress. „Неговите DNS пребарувања се пренесуваат во рамките на обичен HTTPS сообраќај до добро познати resolver-и, па затоа никогаш не се појавуваат во локалните DNS логови.“

Се претпоставува дека деталите за серверот се скриени длабоко во кодот во шифрирана форма или се преземаат во runtime. RAT malware-от постојано бил забележуван како презема легитимно потпишан бинарен фајл („GOMCam2024.exe“) кој го стартува Google Chrome со привремен browser профил лоциран во директориумот „%TEMP%“.

„Генерално, актерите на закани продолжуваат да ги претвораат доверливите платформи во убедливи влезни точки за социјален инженеринг, без разлика дали преку функцијата Custom GPT на ChatGPT или преку Google Sites за хостирање ClickFix напад“, соопшти Huntress.

Наодите се совпаѓаат со откривањето на повеќе ClickFix кампањи забележани во реалниот свет:

  • Користење phishing веб-страници хостирани на Google Sites кои го имитираат OpenAI Codex и Anthropic Claude за да воспостават доверба и да прикажат лажно барање за инсталација. Барањето користи ClickFix за дистрибуција и директно извршување на stealer malware во меморијата. Stealer-от може да го идентификува системот и да контактира со надворешен домен за преземање на payload-и од следната фаза, со цел кражба на податоци и криптовалутни паричници.
  • Најверојатно компромитирана веб-страница која користи EtherHiding за преземање JavaScript кој прикажува ClearFake reCAPTCHA известување за проверка, со цел да ги натера жртвите да извршат злонамерна команда која отвора WebDAV патека и презема DLL. DLL payload-от иницира повеќефазен процес кој го инсталира Amatera Stealer. Stealer-от, покрај кражбата на чувствителни податоци, извршува три дополнителни payload-и: NativeAOT loader, ZigCryptoStealer и Go reverse TCP proxy. Во друга верзија на stealer-от е забележано инсталирање на NetSupport Manager. Некои од овие напади биле насочени кон украински владини системи и му се припишуваат на кластер на активности поврзан со Русија, следен под ознаката UAT-10820.
  • Користење malvertising, phishing е-пораки и компромитирана веб-страница на малопродажен субјект за насочување на корисниците кон лажна Cloudflare меѓу-страница, хостирана кај bulletproof hosting провајдер (AS202412, регистриран на Seychelles-базираниот OMEGATECH LTD), со цел испорака на злонамерни payload-и. Меѓу нив има тројанизиран инсталер кој инсталира infostealer, Node.js implant и batch скрипта која воспоставува постојаност преку Windows Active Setup registry key.
  • ClickFix кампања активна најмалку од ноември 2025 година, која користи кластер од 31 компромитирана деловна веб-страница за прикажување лажна CAPTCHA мамка која испорачува dropper. Тој потоа извршува PowerShell скрипта за поставување persistence и C2 агент кој користи EtherHiding преку пребарување на Polygon blockchain за да го идентификува C2 серверот, а потоа го користи за примање и извршување произволни PowerShell команди.

„Она што започна како backdoor за далечински пристап со општа намена, оттогаш е забележано како испорачува банкарски тројанец во реално време, способен да ги пресретнува податоците за најава и двофакторните кодови од големи банки и криптовалутни берзи додека жртвите ги внесуваат“, соопшти GuidePoint Security во својот извештај.

Извори:

  • The Hacker News – Attackers Abuse ChatGPT Custom GPTs to Deliver RAT via ClickFix Lures The Hacker News