Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver

Vesti, 30.09.2026, 10:30 AM

Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver

Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare. Lažni GPT pod nazivom „Plus 5.6“ pojavljivao se među sponzorisanim rezultatima Google pretrage, a posebno uverljivim činilo ga je to što se nalazio na pravom domenu chatgpt.com.

Kampanju su otkrili istraživači kompanije Huntress, koji su primetili da su napadači zloupotrebili legitimnu funkciju koja korisnicima omogućava da naprave sopstvene, prilagođene verzije ChatGPT-a, poznate kao Custom GPT.

Napadači su svoju verziju nazvali „Plus 5.6“, tako da je mogla da ostavi utisak da je reč o pravom ChatGPT modelu. U pojedinim slučajevima korisnici su do nje dolazili tako što bi na Googleu tražili „chatgpt“ i kliknuli na sponzorisani rezultat.

Link ih je zaista vodio na chatgpt.com, jer se Custom GPT-ovi nalaze na OpenAI-jevom domenu. Na stranici je bilo navedeno da je „Plus 5.6“ napravio „community builder“, ali je korisniku koji nije upoznat sa ovom funkcijom mogao izgledati kao još jedna verzija ChatGPT-ja.

Kada bi korisnik pokušao da razgovara sa njim, lažni GPT prikazivao je obaveštenje da je usluga na glavnom domenu trenutno ograničena. Nudio mu je da pređe na ChatGPT Plus ili da nastavi preko navodnog rezervnog sajta.

Taj „rezervni“ sajt nalazio se na Google Sitesu i prikazivao lažnu Cloudflare proveru.

Umesto uobičajene CAPTCHA provere, korisnik je dobijao instrukcije da kopira komandu, otvori PowerShell i sam je pokrene na računaru. Reč je o tehnici poznatoj kao ClickFix, koja se oslanja upravo na to da žrtva, misleći da rešava tehnički problem ili prolazi bezbednosnu proveru, sama pokrene zlonamernu komandu.

Pokretanjem komande započinjao je višefazni proces instaliranja trojanca za daljinski pristup (RAT, remote access trojan).

Malver napadačima omogućava da daljinski pristupaju računaru i njegovom ekranu, uključuju kameru i mikrofon, pretražuju fajlove, prikupljaju informacije o sistemu i pokreću dodatne programe.

Huntress je istražio najmanje 40 incidenata povezanih sa Google Sites stranicom korišćenom u kampanji, ali je samo za dva potvrđeno da su počela preko zlonamernog Custom GPT-a. Zato se ne može tvrditi da je svih 40 korisnika zaraženo preko „Plus 5.6“.

OpenAI je prvi zlonamerni GPT uklonio do 25. septembra. Samo dva dana kasnije istraživači su pronašli novi Custom GPT povezan sa istom kampanjom. Napadači su u novoj verziji promenili neke delove načina na koji se malver instalira, ali je RAT ostao isti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver

Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver

Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare.... Dalje

Prevaranti podmeću lažne informacije ChatGPT-ju i Geminiju

Prevaranti podmeću lažne informacije ChatGPT-ju i Geminiju

Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje

Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje

OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema

OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema

OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje

Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve

Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve

Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje