🤖 Зловмисники використовують Custom GPTs у ChatGPT для розповсюдження вірусів

Дослідники компанії Huntress виявили нову кампанію кібератак, у якій хакери створюють підроблені кастомні боти Custom GPT у ChatGPT. Зловмисники маскують їх під офіційні інструменти та пропонують користувачам перейти за посиланням на Google Sites через спонсоровану видачу в Google. Перехід супроводжується фейковою перевіркою Cloudflare CAPTCHA та атакою типу ClickFix.

Користувачів змушують скопіювати та виконати шкідливу команду PowerShell. Це призводить до завантаження інсталятора MSI та підміни системних бібліотек DLL для розгортання трояна віддаленого доступу. Вірус здатний перехоплювати керування робочим столом, записувати аудіо та відео з камери, а також викрадати облікові дані.
Prompt