Aanvallers misbruiken zelfgemaakte varianten van ChatGPT, zogeheten custom GPT’s, om slachtoffers naar kwaadaardige sites te lokken die uiteindelijk een remote access trojan installeren. Beveiligingsbedrijf Huntress ontdekte de campagne en telde inmiddels minstens veertig incidenten.
Een van de kwaadaardige GPT’s, met de naam ‘Plus 5.6’, werd via gesponsorde resultaten in Google onder de aandacht gebracht van gebruikers die op zoek waren naar ChatGPT. De instructies van de GPT stonden op het legitieme domein chatgpt.com zelf, maar stuurden bezoekers door naar een nagemaakte back-uppagina op Google Sites.
Op die pagina volgt een bekende truc: een valse Cloudflare-verificatie die bezoekers vraagt een PowerShell-commando te kopiëren en handmatig uit te voeren, de zogeheten ClickFix-methode. Dat commando haalt een MSI-installer op die een RAT plaatst met functies als toegang op afstand, meekijken via microfoon en camera, bestanden doorzoeken en het opstarten van aanvullende malware. Voor persistentie maakt de malware een Run-sleutel in het Windows-register aan en een geplande taak, beide onder de naam ‘Canon Configuration Reader’.
Huntress zag de aanvallers hun methode inmiddels bijstellen: nieuwere versies gebruiken digitaal ondertekende Stardock-applicaties in plaats van de Canon-verwijzing en verbergen het persistentiescript en de RAT in een op maat gemaakt versleuteld bestandssysteem, wat detectie lastiger maakt.
ClickFix-aanvallen draaien volledig op het zelf laten uitvoeren van een commando door het slachtoffer, en die truc duikt inmiddels overal op, van nepcaptcha’s tot doorverwezen ChatGPT-gebruikers zoals hier. Waarschuw medewerkers expliciet dat een echte verificatie nooit vraagt om zelf een commando te kopiëren en in Uitvoeren te plakken. Wie dat wel ziet gebeuren, sluit het venster en meldt het bij de IT-afdeling in plaats van door te klikken.
Bron: BleepingComputer
Wat betekent dit voor jouw bedrijf?
Waarschuw medewerkers voor ClickFix: een pagina die vraagt zelf een commando te kopiëren en in Uitvoeren te plakken, is nooit een legitieme verificatiestap.
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.