Хакери поширюють шкідливе ПЗ через підроблену версію ChatGPT

Хакери поширюють шкідливе ПЗ через підроблену версію ChatGPT

13:31,
2 Жовтня 2026
351

Хакери поширюють шкідливе ПЗ через підроблену версію ChatGPT

13:31,
2 Жовтня 2026
351
Хакери поширюють шкідливе ПЗ через підроблену версію ChatGPT
Хакери поширюють шкідливе ПЗ через підроблену версію ChatGPT
Автори:
Зараження пристрою шкідливою програмою починається після виконання команди PowerShell.

Хакери використовують рекламні оголошення у Google, щоб перенаправляти користувачів на підроблену версію ChatGPT від OpenAI, де за допомогою атак типу ClickFix встановлюють на їхні пристрої  шкідливе програмне забезпечення (ПЗ).

Це зʼясували дослідники з кібербезпеки компанії Huntress, пише BleepingComputer.

Хакерська модель чатбота «Plus 5.6» перенаправляє користувачів на нібито резервний сайт, розміщений на Google Sites. На ньому відображається підроблена перевірка Cloudflare, після якої відвідувачам пропонують виконати команду PowerShell, яка запускає процес зараження шкідливим ПЗ.

Дослідники Huntress вже спостерігали подібні атаки в минулому, під час яких хакери використовували оманливі розмови з ChatGPT, щоб запускати атаки ClickFix та компрометувати цілі. Однак новизною стало використання кастомізованих чатботів.

За даними компанії, в обох випадках шкідливі інструкції розміщували на легітимному домені ChatGPT, що підвищувало ймовірність того, що користувач їх виконає.

Виконання команди PowerShell призводить до встановлення шкідливого MSI-файлу, який запускає легальну програму та модифіковану DLL-бібліотеку, що завантажує шкідливе ПЗ. 

За словами дослідників, троян віддаленого доступу (RAT), який використовується в цій схемі, дає хакерам доступ до робочого столу, відео, аудіо та файлів. Для забезпечення стійкості шкідливе ПЗ створює новий ключ у реєстрі Windows та заплановане завдання Canon Configuration Reader.

Huntress розслідувала щонайменше 40 випадків, пов'язаних з використанням сторінки Google Sites, але підтвердила, що лише два з них стосувалися кастомізованої версії GPT. OpenAI видалила першу модель 25 вересня, але вже 27 вересня дослідники виявили новий варіант, який на момент публікації звіту залишався активним.

Раніше OpenAI оголосила про намір припинити підтримку кастомізованих ChatGPT 11 грудня.

Нагадаємо, ізраїльський стартап з кібербезпеки Gambit Security зʼясував, що російськомовні хакери використали ШІ-помічника для програмування від компанії SpaceX для злому щонайменше семи компаній.

Фото: Unsplash

ГО «Детектор медіа» понад 20 років бореться за кращу українську журналістику. Ми стежимо за дотриманням стандартів у медіа. Захищаємо права аудиторії на якісну інформацію. І допомагаємо читачам відрізняти правду від брехні.
До 22-річчя з дня народження видання ми відновлюємо нашу Спільноту! Це коло активних людей, які хочуть та можуть фінансово підтримати наше видання, долучитися до генерування ідей та створення якісних матеріалів, просувати свідоме медіаспоживання і разом протистояти російській дезінформації.
* Знайшовши помилку, виділіть її та натисніть Ctrl+Enter.
Коментарі
оновити
Код:
Ім'я:
Текст:
2019 — 2026 Dev.
Andrey U. Chulkov
Develop
Використовуючи наш сайт ви даєте нам згоду на використання файлів cookie на вашому пристрої.
Даю згоду