据TechRadar报道,安全研究公司Huntress发现,攻击者滥用ChatGPT的“自定义GPT”功能和Google Sites,向目标投放ClickFix恶意软件,并最终在Windows设备上植入名为“@input”的远程访问木马(RAT)。该木马可控制受害者电脑的摄像头、麦克风和系统音频,并远程操作设备。
Huntress表示,这一活动被关闭后,几天内又出现新的活动。攻击者创建的自定义GPT名为“Plus 5.6”,托管在ChatGPT.com上。用户通过邮件或即时通讯中的链接访问时,因URL以chatgpt.com开头而容易放松警惕。该GPT被设置为无论输入什么提示,都显示“我们目前在主域上的可用性有限”,并引导用户前往所谓“备用域”。
这个备用域托管在Google Sites。Google Sites本身是让用户无需编程即可建站的合法服务,但在此被用于增加可信度。进入后,页面显示伪造的Cloudflare验证码检查,要求访客把一段代码复制粘贴到Windows的“运行”程序中。TechRadar称,这是典型ClickFix攻击:先展示虚假问题,再给出“解决方案”。
该“解决方案”会下载并运行Huntress称为“@input”的RAT。TechRadar报道,这一载荷让攻击者几乎完全控制被感染的Windows电脑:查看屏幕、远程操作设备、打开摄像头、麦克风和系统音频进行监视和窃听。攻击者还能搜索电脑上的每个文件,包括文档内容,以寻找有价值信息。在实施这些操作前,木马会先盘点机器,检查已安装的安全软件、正在运行的程序以及设备如何接入更广泛网络。
该恶意软件还能下载并运行额外组件和不同变种。Huntress调查的大多数案例中,它确实这样做了,而受害者没有察觉。研究人员称,为保持隐蔽,“@input”通过加密的监听通道与操作者通信,这些通道混入普通网络流量;该工具似乎属于一个维护良好、专业运营的框架。
Huntress说,这一活动影响“数十”名用户,公司SOC至少响应了40起与本次攻击中特定Google Sites域名有关的事件。研究人员联系了OpenAI,后者帮助在9月25日下架了该自定义GPT;但两天后,一个新的自定义GPT又出现了。