恶意软件贩子正利用Google赞助搜索结果,推广名为“Plus 5.6”的恶意ChatGPT定制版(Custom GPT)。该定制版旨在引导用户访问伪造的Cloudflare验证码页面,诱骗其下载并运行远程访问木马(RAT)。 Huntress研究人员警告称,此次行动已影响数十名用户。Huntress SOC已响应至少40起与攻击中涉及的特定Google Sites域名相关的安全事件,并确认其中两起由该恶意定制版GPT实例直接引发。 这一恶意软件分发行动于9月下旬被发现。针对搜索“chatgpt”的用户,恶意链接出现在Google搜索结果的广告位中。点击链接后,用户会被导向托管在合法chatgpt.com上的恶意定制版GPT页面。 当用户尝试使用该定制版GPT时,系统会提示服务不可用,并将用户重定向至一个位于Google Sites上的“备用域名”。Huntress指出,该页面伪装成Cloudflare验证码检查界面,实施ClickFix攻击,指示用户在终端中复制并粘贴一条特定命令。 一旦执行该命令,系统将触发一系列操作,最终通过带有合法签名的Canon可执行文件(后续波次中使用Stardock文件)侧载功能完整的远程访问木马。 在研究人员报告首个恶意定制版GPT后,OpenAI虽将其移除,但犯罪分子迅速创建了新版本并再次推向Google搜索用户。尽管第二次感染的链条略有不同,但其目标和最终投递的RAT木马保持一致。 目前,第二个定制版GPT仍在线,但已不再指向恶意的ClickFix诱饵。研究人员表示,攻击者正在开发新的安装程序。此类活动通常在服务提供商下架前仅存活数小时或数天,但即便时间短暂,也能吸引大量关注。 对于个人用户,判断标准十分明确:任何合法的网站、验证码或“修复程序”都不会要求将内容复制到运行对话框、终端、PowerShell或命令提示符中。若遇到此类要求,即可判定为攻击行为。此外,用户应警惕赞助搜索结果,避免因页面托管于知名平台而盲目信任。 对企业组织而言,应构建分层防御体系。重点包括培训员工以识别ClickFix陷阱,限制标准用户的指令执行权限(如禁用Win+R运行对话框、锁定PowerShell等),并确保安全团队具备检测此类攻击的能力。