Чт, 1 Окт
Слухи о будущем Naughty Dog: студия планирует выпустить новую Uncharted перед The Last of Us Part III Игры 01.10.2026 18:34
Anthropic показала убыток почти $42 млрд за 2025 год – но $34 млрд оказались бухгалтерской переоценкой IT-бизнесНейросети 01.10.2026 18:14
Марсоход Perseverance исследует «Дикий Запад» Марса: древнейшие породы и новое применение процессора Ingenuity Космос 01.10.2026 18:06
В Fortnite начались «Кошмары 2026»: Фредди Крюгер, Five Nights at Freddy’s и новые хоррор-механики Игры 01.10.2026 18:03
Аниме о долгах и маржин-коллах: стартовал сериал «FX-воин Куруми» про потерю 20 млн иен на бирже Кино/Сериалы 01.10.2026 17:58
MetaMask выводит валидаторы Ethereum после инцидента безопасности – кошельки пользователей пока не затронуты Крипто 01.10.2026 17:47
Ученые связали MIND-диету с замедлением старения мозга на 2,5 года. Что не так с этим громким заголовком Наука 01.10.2026 17:42
Мошенники разместили фальшивый «Plus 5.6» прямо на ChatGPT.com и заражали ПК через поддельную CAPTCHA НейросетиСофт 01.10.2026 17:37
NVIDIA выпустила важное обновление безопасности для старых видеокарт серий GTX 900 и 10 ЖелезоСофт 01.10.2026 17:34
Джонни Депп стал Скруджем, а Иэн Маккеллен – призраком Марли во втором трейлере «Эбенезера» Кино/Сериалы 01.10.2026 17:31
Возвращение Маркуса и Дома удалось: критики высоко оценили боевую систему и атмосферу Gears of War: E-Day Игры 01.10.2026 17:26

Мошенники разместили фальшивый «Plus 5.6» прямо на ChatGPT.com и заражали ПК через поддельную CAPTCHA

Max Ivanov · 01.10.2026 17:37 · 3 минуты чтения

Исследователи Huntress обнаружили вредоносную кампанию, в которой злоумышленники использовали Custom GPT на настоящем домене ChatGPT.com для распространения трояна удалённого доступа. Поддельный бот назывался «Plus 5.6» и был оформлен так, чтобы пользователь мог принять его за новую модель ChatGPT.

Особенно убедительной схему делало то, что жертвы действительно оказывались на chatgpt.com, а не на похожем фишинговом домене. В некоторых расследованных случаях на вредоносный Custom GPT пользователи переходили через рекламный результат Google по запросу «chatgpt».

Единственной заметной подсказкой на самой странице была отметка о том, что GPT создан сторонним community builder. Custom GPT действительно является штатной функцией ChatGPT, однако конкретного бота настроили злоумышленники.

Поддельный ChatGPT отправлял пользователей на фальшивую CAPTCHA

После любого сообщения «Plus 5.6» показывал уведомление о якобы ограниченной доступности основного сервиса и предлагал воспользоваться «резервным доменом».

Ссылка уже выводила пользователя за пределы ChatGPT – на страницу Google Sites, замаскированную под проверку Cloudflare.

Там применялась распространённая схема ClickFix. Вместо обычной CAPTCHA пользователю предлагали самостоятельно открыть PowerShell и вставить предложенную команду.

Именно этот шаг запускал заражение. Простого открытия ChatGPT.com или страницы Google Sites для установки вредоносного ПО было недостаточно.

Как выяснили специалисты Huntress, PowerShell загружал обфусцированный скрипт, который устанавливал вредоносный MSI-пакет и запускал многоступенчатую цепочку заражения.

Злоумышленники использовали даже легитимный подписанный файл Canon для DLL sideloading – загрузки вредоносной библиотеки через доверенное приложение.

Троян получал почти полный контроль над компьютером

Финальной нагрузкой становился RAT, который исследователи обозначили как @input.

Вредонос способен запускать удалённые сеансы рабочего стола и транслировать изображение с экрана, получать доступ к веб-камере, микрофону и системному аудио.

Также в него встроены файловый менеджер с поиском по содержимому компьютера и возможность незаметно загружать дополнительные EXE, DLL, MSI, PowerShell-скрипты и другие файлы.

Для закрепления в Windows использовались сразу два механизма – запись в автозапуск и запланированная задача. Они регулярно восстанавливались, если пользователь или защитное ПО удаляли только один из компонентов.

Huntress расследовала не менее 40 связанных инцидентов

Huntress зафиксировала как минимум 40 инцидентов, связанных с Google Sites-доменом этой кампании.

При этом напрямую подтвердить, что заражение началось именно через вредоносный Custom GPT, исследователям удалось в двух случаях. Остальные инциденты были связаны с той же инфраструктурой, но первоначальный канал перехода определить удалось не всегда.

Первый обнаруженный «Plus 5.6» Huntress сообщила OpenAI, после чего его удалили к 25 сентября. Уже 27 сентября специалисты нашли ещё один Custom GPT, связанный с той же кампанией.

Схема показывает, что знакомый домен сам по себе больше не гарантирует безопасность дальнейших инструкций. Особенно опасны любые «CAPTCHA» и проверки, которые требуют открыть PowerShell, Terminal или окно «Выполнить» и вручную вставить команду – нормальная веб-проверка пользователя в этом не нуждается.

Нравится ВсёЗависло?

Добавьте нас в предпочитаемые источники Google, чтобы чаще видеть наши новости.

Добавь нас в свой Google

Поделиться

Оставить комментарий