Vai al contenuto
Offerte

ChatGPT, GPT personalizzati come esca: la trappola ClickFix

In questo articolo Indice dei contenuti 2 sezioni

I GPT personalizzati di ChatGPT sono diventati un’esca nelle mani dei cybercriminali, che li usano per diffondere malware e prendere il controllo dei computer delle vittime. La nuova campagna è stata scoperta dai ricercatori di sicurezza di Huntress. Gli aggressori creano modelli di intelligenza artificiale su misura e li promuovono con gli annunci sponsorizzati di Google, così da spingere gli utenti verso pagine web malevole.

Il dettaglio più subdolo è che tutto passa da servizi e domini legittimi, a cominciare proprio da chatgpt.com, e distinguere una conversazione autentica da una trappola diventa davvero complicato. Non è nemmeno un episodio isolato, visto che un’indagine separata di Island ha portato alla luce un’operazione simile basata anche sulle conversazioni condivise e su centinaia di destinazioni pubblicitarie.

Come funziona la trappola ClickFix nascosta nei GPT personalizzati

Al centro dell’attacco c’è un chatbot chiamato Plus 5.6, spinto in cima ai risultati di ricerca tramite inserzioni a pagamento. Chi ci arriva riceve risposte che parlano di una presunta disponibilità limitata del servizio e invitano a passare a un abbonamento oppure a usare un dominio di backup. Il link porta a una pagina su Google Sites che imita un controllo di sicurezza Cloudflare e chiede di eseguire un comando PowerShell per dimostrare di essere un utente reale. È la tecnica nota come ClickFix, che non sfrutta falle del sistema ma convince la vittima ad avviare da sola la catena di infezione.

Quel comando installa un pacchetto MSI dannoso che si appoggia a un’applicazione legittima e firmata digitalmente, insieme a una libreria DLL modificata, per caricare il codice e nasconderne le tracce. Il carico finale è un trojan di accesso remoto (RAT) che permette di controllare il desktop a distanza, registrare audio e video, cercare file, raccogliere informazioni sul computer ed eseguire altri componenti. Per sopravvivere ai riavvii usa una chiave nel Registro di Windows e un’attività pianificata, entrambe chiamate Canon Configuration Reader.

Huntress ha esaminato almeno 40 incidenti legati alla pagina su Google Sites, ma soltanto due coinvolgevano direttamente un GPT personalizzato. OpenAI ha disattivato il primo modello entro il 25 settembre, eppure il 27 settembre ne è comparso un secondo collegato alla stessa operazione. Intanto i criminali sono passati da un’applicazione firmata Canon a una di Stardock e hanno cambiato il modo in cui il loader viene distribuito e occultato, mentre il malware finale è rimasto identico. Nella fase più avanzata è emerso perfino un file system crittografato personalizzato con un indice di 1.128 elementi, simile a un archivio compresso protetto.

Annunci Google, chat condivise e come difendersi

L’indagine di Island, pubblicata il 1° ottobre, descrive una campagna attiva tra la fine di maggio e il 24 agosto con circa 850 landing page pubblicitarie, 26 destinazioni che imitavano o usavano ChatGPT e 71 ID di campagne Google Ads. Le istruzioni erano praticamente le stesse, cioè premere Windows e R, incollare il contenuto degli appunti e confermare con Invio. Il comportamento osservato è compatibile con NetSupport RAT, uno strumento di assistenza remota spesso abusato dai criminali, anche se non è emerso alcun legame con il caso di Huntress.

Il filo comune è l’uso di servizi autentici per sembrare affidabili, perché GPT e chat condivise possono essere creati da chiunque con istruzioni che non rispecchiano quelle di OpenAI. Lo stesso schema era già comparso a luglio con una falsa app di Claude promossa su Bing che rimandava al dominio ufficiale claude.ai. OpenAI ha comunque annunciato la dismissione dei GPT personalizzati. La creazione di nuovi modelli dovrebbe terminare il 26 ottobre 2026 e quelli esistenti spariranno l’11 dicembre per lasciare spazio ai plugin. Le conversazioni condivise però resteranno disponibili.

La regola d’oro è non incollare mai comandi in PowerShell o in altri terminali su richiesta di un sito che dice di dover verificare l’identità del visitatore. Jonathan Semon, analista di Huntress, ricorda che nessun servizio legittimo ricorre a una procedura del genere. Conviene aprire ChatGPT dall’app ufficiale o da un segnalibro, ignorando gli annunci sponsorizzati, e controllare eventuali disservizi su status.openai.com. Chi avesse già eseguito un comando sospetto dovrebbe scollegare il computer da Internet, avviare una scansione antivirus completa e cambiare le password più importanti da un dispositivo diverso e non compromesso.

Fonte: TecnoAndroid

Condividi:
42 Condivisioni