IA

Un faux GPT personnalisé « Plus 5.6 » sur ChatGPT.com installe un cheval de Troie d'accès à distance

Des chercheurs de Huntress ont découvert une campagne de malware utilisant un faux GPT personnalisé « Plus 5.6 » sur ChatGPT.com pour inciter les utilisateurs à installer un cheval de Troie d'accès à distance.

Des chercheurs en sécurité de Huntress ont mis au jour une campagne de malware qui exploitait un faux GPT personnalisé baptisé « Plus 5.6 » sur le site ChatGPT.com. Selon les chercheurs, ce GPT frauduleux indiquait aux utilisateurs que ChatGPT rencontrait des problèmes de disponibilité et leur proposait un domaine de secours.

Ce domaine de secours menait à une page Google Sites imitant une vérification de sécurité Cloudflare. La fausse vérification demandait aux utilisateurs de copier et coller une commande dans Windows. L'exécution de cette commande installait un cheval de Troie d'accès à distance capable de visualiser l'écran, de fouiller les fichiers, d'utiliser la webcam et le microphone, de capturer l'audio du système et d'installer d'autres malwares.

Huntress a enquêté sur au moins 40 incidents liés au domaine Google Sites et a confirmé deux infections causées par le GPT personnalisé malveillant. OpenAI a supprimé un GPT le 25 septembre, et les chercheurs en ont trouvé un autre lié à la même campagne deux jours plus tard.

Cette affaire s'inscrit dans un contexte plus large d'abus des outils d'IA. Plus tôt cette année, de faux magasins sont apparus dans les recommandations d'achat de ChatGPT, exposant les acheteurs à une fraude potentielle. Des chercheurs ont également repéré un malware Android utilisant Gemini pour modifier son comportement en cours d'exécution.

En bref

Qu'est-ce que le faux GPT « Plus 5.6 » ?

Il s'agit d'un GPT personnalisé frauduleux créé sur le site ChatGPT.com qui prétendait informer les utilisateurs de problèmes de disponibilité et leur proposait un domaine de secours.

Que se passe-t-il si l'on exécute la commande demandée ?

Cela installe un cheval de Troie d'accès à distance capable de visualiser l'écran, de rechercher des fichiers, d'utiliser la webcam et le microphone, de capturer l'audio du système et d'installer d'autres malwares.

Combien d'incidents ont été identifiés ?

Huntress a enquêté sur au moins 40 incidents liés au domaine Google Sites et a confirmé deux infections.

Source