マルウェア ベンダーは、スポンサー付きの Google 検索結果を使用して、「Plus 5.6」と呼ばれる悪意のあるカスタム ChatGPT GPT をプッシュしています。この GPT は、ユーザーを偽の Cloudflare CAPTCHA チェックに誘導し、最終的にリモート アクセス トロイの木馬 (RAT) をダウンロードして実行させるように設計されています。
「このキャンペーンは数十人のユーザーに影響を与えました。ハントレスSOCは、この攻撃に関与した特定のGoogleサイトドメインに起因する少なくとも40のインシデントに対応し、それらのインシデントのうち2つはカスタムGPTインスタンスを通じて発生したことを確認しました」とハントレスの研究者は警告した。
攻撃の展開
このマルウェア配信キャンペーンは 9 月下旬に発見されました。カスタム GPT へのリンクは、「chatgpt」を検索したユーザーのスポンサー付き Google 検索結果に表示されました。
リンクをたどったユーザーは、ChatGPT 機能によって作成され、正規のサイトにある悪意のあるカスタム GPT ページにたどり着きました。 chatgpt.com Webサイト。
ユーザーが攻撃者によって作成されたカスタム GPT を使用しようとすると、サービスが利用できないことが通知され、(Google サイト ページ上の) 「バックアップ ドメイン」に誘導されます。

カスタム GPT はユーザーに偽の CAPTCHA 検証を要求します (出典: Huntress)
「この Google サイトのページは CloudFlare CAPTCHA チェックを装い、ユーザーにコマンドをコピーして端末に貼り付けるように指示することで ClickFix 攻撃を仕掛けます」とハントレスの研究者は説明しました。
このコマンドを実行したユーザーはチェーンを開始し、正規に署名された Canon 実行可能ファイル (および後のウェーブでは Stardock) を介してフル機能の RAT がダウンロードされて終了しました。
研究者が最初の悪意のあるカスタム GPT を発見して報告した後、OpenAI はそれを削除しました。しかし、詐欺師が別のパスワードを作成し、Google 検索ユーザーにプッシュするのに時間はかかりませんでした。 2 回目では感染チェーンが若干異なりましたが、目的と提供された RAT は同じでした。
この 2 番目のカスタム GPT はまだオンラインですが、悪意のある ClickFix おとりを指していません (私たちが確認しました)。しかし研究者らによると、攻撃者はすでに新しいインストーラーの開発に取り組んでいるという。
「こうしたキャンペーンは、プロバイダーがコンテンツを削除するまでわずか数時間または数日しか存続しないことが多いが、その短期間であってもかなりの注目を集める可能性がある」と研究者らは指摘した。
ユーザーと組織ができること
エンド ユーザーへのアドバイスはシンプルです。正規の Web サイト、CAPTCHA、または「修正」では、何かをコピーして実行ダイアログ、ターミナル、PowerShell、またはコマンド プロンプトに貼り付けるように要求されることはありません。ページがそれを要求した場合、それは攻撃です。
また、ユーザーはスポンサー付きの検索結果に注意し、ページがホストされている場所だけを理由にページを信頼しないようにする必要があります。
組織にとっての目標は、多層防御です。 ClickFix のトリックに引っかかるユーザーが少なくなるようにユーザーをトレーニングし、指示に従うのを難しくし (たとえば、Win+R Run ダイアログを標準ユーザーに制限する、PowerShell をブロックするなど)、これらの保護を実装できない場合にセキュリティ チームが攻撃を検出できるようにする必要があります。

最新のサイバーセキュリティ侵害、脆弱性、脅威を見逃さないように、最新ニュースの電子メールアラートを購読してください。ここから購読してください!
