查看: 165|回复: 0

ClickFix滥用ChatGPT自定义GPT投递RAT

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
事件概述
SecurityWeek 2026年9月29日报道,Huntress 披露一起 ClickFix 活动,威胁行为者滥用 ChatGPT Custom GPT(自定义 GPT),冒充合法产品,诱导受害者在本地执行 PowerShell 命令。

Custom GPT 是 ChatGPT 的个性化版本,可包含特定指令和工具,托管在 ChatGPT.com,页面顶部显示自定义名称和创建者资料。攻击者配置了两个 Custom GPT,用户向其提问时会返回 Google Sites 链接,链接跳转到 ClickFix 页面。该页面指示访客执行 PowerShell 命令,以下载恶意 MSI 文件,进入多阶段感染链。

影响与处置
Huntress 表示,至少 40 名用户被感染,至少两起事件与某个 Custom GPT 实例相关。OpenAI 于 9 月 25 日下架其中一个 Custom GPT,9 月 27 日又发现第二个。Huntress 指出,攻击者仍在持续滥用 Custom GPT 进行社会工程,并继续依赖该技术。

受害者通过 Google 搜索 ChatGPT 后,在搜索结果顶部看到作为赞助结果的 Custom GPT 页面。攻击者将 Custom GPT 命名为“Plus 5.6”,并声称来自“community builder”。用户会收到伪造通知,称主域可用性有限,要求升级或通过备用域使用服务。备用域托管在 Google Sites,会显示 Cloudflare CAPTCHA 检查,这是 ClickFix 攻击的一部分,指示受害者执行 PowerShell 命令以下载并执行恶意安装程序。

感染链
第一个 Custom GPT 提供的安装程序滥用合法 Canon 签名应用进行 DLL 旁加载,并通过 User Run 键和伪装成“Canon Configuration Reader”的计划任务建立持久化。感染链随后使用伪装为音频文件的加载器,试图绕过安全防护、执行系统检查并显示伪造加载窗口。下一阶段从高度混淆的音频文件中加载恶意代码,其中包含一个自定义归档,内有 315 个文件夹和 806 个文件,其中包括最终 payload:一个可获取、处理和执行多种 payload 的 RAT。该恶意软件会采集感染系统指纹,并通过 Cloudflare、Google 和 Quad9 的 DNS-over-HTTPS 连接 C&C 服务器。

第二个 Custom GPT 的最终 payload 未变,但攻击者改用 Stardock 可执行文件和已修补的 Stardock DLL 进行感染,并将加载器放入 Microsoft NuGet 包,而不是音频文件。

可关注检测点
可关注 ChatGPT/Google Sites 跳转后诱导执行 PowerShell、Cloudflare CAPTCHA 页面触发的 MSI 下载、Canon/Stardock 签名进程异常 DLL 加载、User Run 键或计划任务“Canon Configuration Reader”、音频文件形态加载器、异常 Microsoft NuGet 包,以及经 Cloudflare、Google、Quad9 的 DNS-over-HTTPS C&C 通信。原文未给出具体 IOC 或补丁信息。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-30 11:27 , Processed in 0.021241 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部