Киберпреступники стали распространять кастомизированные версии ChatGPT, связанные с сервисами Google, с целью атак типа ClickFix и внедрения вредоносного ПО, которое передаёт контроль над компьютером злоумышленникам. Эксперты Huntress рассказали, что схема работает через создание настраиваемых чат-ботов, которые размещаются на основном домене ChatGPT и могут обладать своими инструкциями и базой знаний. После того как эти версии удавалось пресечь, вскоре появилась новая подделка.

В основе мошеннической схемы лежит механизм Custom GPT: пользователи могут настраивать чат-бота под задачи, формировать набор инструкций и подключать файлы. Производной копии чат-бота присваивали имя вроде «Plus 5.6», чтобы сойти за официальный продукт. Такой бот выдавал однотипное сообщение о «исчезнувших трудностях доступа к основному домену» и затем предлагал перейти на резервную площадку. Резерв размещён на Google Sites, что добавляло иллюзию надёжности, хотя это вызывало вопросы у внимательных пользователей.

Переход на резервный ресурс раскрывал истинные намерения злоумышленников: там размещена поддельная система защиты от ботов Cloudflare и инструкция вставлять фрагмент кода в интерфейс командной строки, что приводило к загрузке на компьютер вредоносного ПО. Это позволило развернуть троян удалённого доступа и начать контроль над заражённой машиной под Windows, если пользователь согласится выполнить инструкции.

Как только на компьютер загружался и запускался троян, операторы могли видеть экран, управлять системой удалённо, активировать веб-камеру и микрофон, а также прослушивать звук — злоумышленники получали практически полный доступ. Кроме того, они могли просматривать файлы, проверять установленное ПО, запущенные программы и сетевые подключения, а затем незаметно подгружать дополнительные модули. Связь с операторами осуществлялась через зашифрованные каналы, маскирующиеся под обычный веб-трафик.

По информации Huntress, вредонос, предположительно, управляется из инфраструктуры профессионального уровня и затронул несколько десятков пользователей. Исследователи связались с OpenAI, заблокировав поддельного чат-бота 25 сентября; уже через два дня появилась новая версия.