Фальшивый ChatGPT с камерой - Новости IT perec.ru

Фальшивый ChatGPT с камерой

02.10.2026, 16:27:12 ИТ
✮✮✮✮✮✮
Подписаться на «Рифы и пачки / Твоя культура»
Фальшивый ChatGPT с камерой

Киберпреступники разместили на официальном сайте ChatGPT поддельную пользовательскую модель, чтобы убедить людей установить вредоносную программу. Исследователи Huntress обнаружили кампанию, в которой Custom GPT — настраиваемые версии ChatGPT — использовались вместе с сервисами Google для проведения атаки ClickFix.

Custom GPT позволяет пользователю создавать специализированного помощника: задавать ему инструкции, добавлять файлы и знания, подключать инструменты, а также выбирать имя, стиль общения и стартовые фразы. Такие модели размещаются на ChatGPT.com. Поэтому ссылка из письма или сообщения может выглядеть убедительно: адрес действительно начинается с официального домена.

Злоумышленники создали Custom GPT под названием «Plus 5.6». Название похоже на обозначения моделей OpenAI, например GPT-3.5 или GPT-5 Pro, и может ввести в заблуждение людей, которые не следят за развитием ИИ. Модель была настроена так, чтобы на любой запрос показывать одно сообщение: основной домен якобы испытывает перебои, поэтому пользователю предлагают перейти на «резервный» сайт.

Этот сайт разместили в Google Sites — легитимном сервисе Google для создания страниц без навыков программирования. Сам по себе сервис безопасен, но в данном случае помог мошенникам создать видимость надежного источника. Внимательного посетителя, правда, мог бы насторожить вопрос: зачем OpenAI понадобился бы резервный адрес Google, если компания способна управлять собственной инфраструктурой.

На «резервной» странице показывалась поддельная проверка Cloudflare CAPTCHA. Посетителю предлагали скопировать фрагмент кода и вставить его в окно «Выполнить» Windows. Это типичная схема ClickFix: человеку показывают несуществующую проблему и тут же подсовывают якобы простой способ ее исправить.

Выполнение инструкции приводит к загрузке и запуску Remote Access Trojan (RAT) — трояна удаленного доступа, которого Huntress назвала «@input». Вредоносная программа дает атакующим почти полный контроль над зараженным компьютером Windows: они могут видеть экран и удаленно управлять устройством, включать веб-камеру, микрофон и системный звук.

Кроме того, «@input» позволяет искать файлы и изучать содержимое документов. До кражи данных злоумышленники могут собрать сведения о компьютере: проверить установленную защиту, запущенные программы и подключение устройства к локальной или корпоративной сети.

Вредоносная программа также умеет загружать и запускать дополнительные компоненты и другие вредоносные программы. По данным Huntress, в большинстве изученных случаев она именно это и делала, причем жертвы не замечали происходящего. Для скрытной связи с операторами «@input» использует шифрованные каналы, похожие на обычный веб-трафик. Исследователи считают, что инструмент входит в поддерживаемую и профессионально организованную платформу.

Кампания затронула десятки пользователей. Центр мониторинга безопасности Huntress (SOC) отреагировал как минимум на 40 инцидентов, связанных с конкретным доменом Google Sites. Исследователи сообщили об угрозе OpenAI, и 25 сентября компания помогла отключить поддельный Custom GPT. Но через два дня появился новый — потому что интернет, как обычно, быстро заполняет освободившееся место.


PEREC.RU

Киберпреступники провели кампанию, в которой официальный домен ChatGPT использовался для распространения вредоносной программы. Главным инструментом атаки стал Custom GPT — функция OpenAI, позволяющая создавать специализированные версии ChatGPT с собственными инструкциями, именами, файлами, инструментами и стартовыми сообщениями. Поскольку такие модели размещаются на ChatGPT.com, ссылка на них может выглядеть безопасной даже для внимательного пользователя.

Злоумышленники создали модель «Plus 5.6». Название имитировало стиль наименований продуктов OpenAI, хотя не соответствовало известной линейке моделей. Custom GPT был настроен на показ одного сообщения: якобы основной домен испытывает ограниченную доступность, поэтому пользователю следует перейти на резервный адрес.

Резервный сайт размещался в Google Sites. Сам сервис является легитимным инструментом для создания веб-страниц, но в этой схеме его применили для повышения доверия к мошеннической странице. Там посетителя встречала поддельная Cloudflare CAPTCHA. Она предлагала скопировать код и вставить его в окно «Выполнить» Windows.

Это пример атаки ClickFix. Ее принцип прост: жертве показывают фальшивую техническую проблему и предлагают выполнить команду якобы для ее устранения. На деле команда загружает и запускает Remote Access Trojan (RAT) под названием «@input», которое использует исследовательская компания Huntress.

«@input» предоставляет злоумышленникам почти полный удаленный контроль над зараженным компьютером Windows. Они могут просматривать экран, управлять устройством, включать веб-камеру, микрофон и системный звук. Вредоносная программа ищет файлы и содержимое документов, а также собирает сведения о системе: проверяет защитное ПО, запущенные приложения и сетевые подключения.

Троян способен загружать и запускать дополнительные компоненты и другие вредоносные программы. В большинстве расследованных Huntress случаев он делал это, не вызывая заметных признаков заражения. Для связи с операторами программа применяет зашифрованные каналы, которые маскируются под обычный веб-трафик. Исследователи считают, что инструмент является частью хорошо поддерживаемой и профессионально организованной вредоносной платформы.

Кампания затронула десятки пользователей. Центр мониторинга безопасности Huntress сообщил как минимум о 40 инцидентах, связанных с конкретным доменом Google Sites. После обращения исследователей OpenAI помогла отключить поддельный Custom GPT 25 сентября. Однако уже через два дня появился новый экземпляр, что показало: удаление одной страницы не остановило кампанию.

Поделиться

Похожие материалы