安全公司揭露假Custom GPT传播木马
Huntress发现名为Plus 5.6的假Custom GPT,诱导用户运行命令安装远程访问木马,已确认两起感染。
安全研究公司Huntress披露了一起利用ChatGPT平台传播恶意软件的攻击活动。攻击者在ChatGPT官方网站上创建了一个名为“Plus 5.6”的假Custom GPT,该GPT向用户声称ChatGPT存在可用性问题,并提供一个所谓的备用域名。
这个备用域名指向一个伪装成Cloudflare安全验证的Google Sites页面。假验证页面指示用户将一段命令复制粘贴到Windows系统中运行。一旦执行,该命令会安装一个远程访问木马,能够查看屏幕、搜索文件、调用摄像头和麦克风、捕获系统音频,并可继续安装更多恶意软件。
据androidauthority.com报道,Huntress调查了至少40起与该Google Sites域名相关的事件,并确认了两起因这个恶意Custom GPT导致的感染。开放人工智能于9月25日移除了其中一个GPT,研究人员两天后又发现了与同一攻击活动相关的另一个GPT。
此前已有多起类似风险
今年早些时候,ChatGPT的购物推荐中曾出现虚假商店,使购物者面临欺诈风险。研究人员还发现过利用Gemini在运行中改变行为的安卓恶意软件。
快速问答
假Custom GPT叫什么名字?
攻击者创建的假Custom GPT名为“Plus 5.6”,出现在ChatGPT官方网站上。
运行命令后会发生什么?
会安装一个远程访问木马,可查看屏幕、搜索文件、使用摄像头和麦克风、捕获系统音频,并安装更多恶意软件。
有多少起事件与这个攻击活动有关?
Huntress调查了至少40起与相关Google Sites域名有关的事件,并确认了两起感染。