Потребителите на Windows са обект на злонамерена кампания, която превръща споделен линк от ChatGPT в стъпка от верига за заразяване със зловреден код.
Вместо да хакват самата AI платформа, атакуващите поставят заблуждаващо съобщение в споделен разговор и разчитат жертвите сами да изпълнят инструкциите му.
Страницата твърди, че трафикът е твърде висок, и пренасочва посетителите към уж резервен сайт. Тази дестинация използва фалшив екран за проверка на човек (human-verification) и подканва потребителите да отворят прозореца „Run“ на Windows, да поставят команда и да натиснат Enter.
Това действие незабележимо стартира верига за изтегляне, базирана на PowerShell, извън браузъра. Анализаторите от Joe Reverser идентифицираха тази активност като злонамерена операция от тип ClickFix, като същевременно подчертават, че легитимният домейн на ChatGPT не е компрометиран.
Злоупотребата се крие в съдържанието, управлявано от потребителя, което напомня, че надеждният уеб адрес сам по себе си не гарантира безопасността на всяка инструкция, показвана на страницата.
В доклад, споделен с Cyber Security News (CSN), Joe Reverser посочва, че кампанията може да изложи на риск детайли за компютъра на жертвата, включително публичен IP адрес, местоположение, интернет доставчик, часова зона, версия на Windows и права на администратор.
Тя изтегля скрит софтуерен пакет, съдържащ клиент за отдалечен контрол NetSupport, което създава риск от последващо наблюдение или неоторизиран достъп.
Злоупотреба с автентични линкове от ChatGPT
Атакуващите започват с автентичен URL адрес за споделяне от ChatGPT – формат, който изглежда вдъхващ доверие, когато е предоставен в реклама, резултати от търсене, съобщение или имейл.
Споделената страница показва предупреждение за натовареност и линк към несвързан сайт, представен като алтернативна дестинация. Не е наблюдавано автоматично пренасочване, така че жертвата трябва сама да кликне, за да продължи.
Този детайл е важен, тъй като тактиката използва авторитета на реален услуга, без да е необходимо да компрометира нейната инфраструктура.
Доклад относно фалшиви страници за изтегляне на OpenAI Codex показва как атакуващите комбинират добре познатото брандиране на AI с ClickFix подканвания, за да накарат потребителите ръчно да изпълнят дадена команда.
На следващия етап заредената страница комбинира текст в стила на OpenAI с проверка от тип Cloudflare и съобщение, свързано с Google. Бутонът на страницата копира PowerShell команда в клипборда (копирания текст).
След това инструкциите водят потребителя през комбинациите Win+R, Ctrl+V и Enter – позната ClickFix последователност, описана в анализи на атаки през прозореца Run на Windows.
Подходът е ефективен, тъй като не се налага браузърът директно да изтегля подозрителен файл. Вместо това жертвата сама стартира командата през вградена функционалност на Windows.
Тази стъпка, извършена от човека, намалява предупредителните знаци, които хората очакват при конвенционален фишинг, въпреки че искането за потвърждение няма легитимна причина да изисква използването на Run или PowerShell.
Копираната команда изтегля отдалечен скрипт и го изпълнява. Скриптът прикрива своя конзолен прозорец, проверява имена на компютри, свързани с изолирани среди за анализ (пясъчници), и стартира допълнителни PowerShell етапи с настройки за заобикаляне на политиките за изпълнение (execution policy bypass).
Декодиран етап изпраща събраната информация за устройството и мрежата към разговор в Telegram, преди да изтегли файл, който изглежда като MP4 видеоклип.
Видеоклипът е валиден медиен файл, но също така съдържа криптиран и компресиран PowerShell пакет в специална област с данни. Това скриване отразява по-широкия риск, изследван при ClickFix кампаниите с тема Cloudflare.
Изследователите са възстановили 20 вградени файла от пакета, включително подписан NetSupport клиент и придружаващи компоненти.
Софтуерът с двойна употреба за отдалечено администриране може да бъде легитимен при нормални условия, но доставянето му чрез заразяване на клипборда, скрити скриптове, профилиране на системата и заличаване на следи прави това внедряване злонамерено. Зареждащият модул също така изчиства историята на Windows Run, за да намали видимите следи.
Препоръки за сигурност
Потребителите трябва да третират като злонамерен всеки уебсайт, който ги кара да отворят Run, Terminal, Command Prompt или PowerShell, за да докажат, че са хора.
- Затворете страницата, вместо да следвате инструкциите за клавиатурата.
- Проверявайте копираното съдържание, преди да го изпълните.
- Уведомете екипите по сигурност, ако командата вече е била изпълнена.
Организациите могат да блокират описаната инфраструктура и да разследват съответните хешове – предпазна мярка, потвърдена и от доклади за зловреден код, маскиран като фалшиви актуализации на браузъра.