Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver
Vesti, 30.09.2026, 10:30 AM
Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare. Lažni GPT pod nazivom „Plus 5.6“ pojavljivao se među sponzorisanim rezultatima Google pretrage, a posebno uverljivim činilo ga je to što se nalazio na pravom domenu chatgpt.com.
Kampanju su otkrili istraživači kompanije Huntress, koji su primetili da su napadači zloupotrebili legitimnu funkciju koja korisnicima omogućava da naprave sopstvene, prilagođene verzije ChatGPT-a, poznate kao Custom GPT.
Napadači su svoju verziju nazvali „Plus 5.6“, tako da je mogla da ostavi utisak da je reč o pravom ChatGPT modelu. U pojedinim slučajevima korisnici su do nje dolazili tako što bi na Googleu tražili „chatgpt“ i kliknuli na sponzorisani rezultat.
Link ih je zaista vodio na chatgpt.com, jer se Custom GPT-ovi nalaze na OpenAI-jevom domenu. Na stranici je bilo navedeno da je „Plus 5.6“ napravio „community builder“, ali je korisniku koji nije upoznat sa ovom funkcijom mogao izgledati kao još jedna verzija ChatGPT-ja.
Kada bi korisnik pokušao da razgovara sa njim, lažni GPT prikazivao je obaveštenje da je usluga na glavnom domenu trenutno ograničena. Nudio mu je da pređe na ChatGPT Plus ili da nastavi preko navodnog rezervnog sajta.
Taj „rezervni“ sajt nalazio se na Google Sitesu i prikazivao lažnu Cloudflare proveru.
Umesto uobičajene CAPTCHA provere, korisnik je dobijao instrukcije da kopira komandu, otvori PowerShell i sam je pokrene na računaru. Reč je o tehnici poznatoj kao ClickFix, koja se oslanja upravo na to da žrtva, misleći da rešava tehnički problem ili prolazi bezbednosnu proveru, sama pokrene zlonamernu komandu.
Pokretanjem komande započinjao je višefazni proces instaliranja trojanca za daljinski pristup (RAT, remote access trojan).
Malver napadačima omogućava da daljinski pristupaju računaru i njegovom ekranu, uključuju kameru i mikrofon, pretražuju fajlove, prikupljaju informacije o sistemu i pokreću dodatne programe.
Huntress je istražio najmanje 40 incidenata povezanih sa Google Sites stranicom korišćenom u kampanji, ali je samo za dva potvrđeno da su počela preko zlonamernog Custom GPT-a. Zato se ne može tvrditi da je svih 40 korisnika zaraženo preko „Plus 5.6“.
OpenAI je prvi zlonamerni GPT uklonio do 25. septembra. Samo dva dana kasnije istraživači su pronašli novi Custom GPT povezan sa istom kampanjom. Napadači su u novoj verziji promenili neke delove načina na koji se malver instalira, ali je RAT ostao isti.
Izdvojeno
Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver
Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare.... Dalje
Prevaranti podmeću lažne informacije ChatGPT-ju i Geminiju
Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje
Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima
Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje
OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema
OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje
Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve
Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





