Il 27 settembre 2026 gli investigatori hanno segnalato un altro Custom GPT collegato alla campagna malware, due giorni dopo la rimozione del primo GPT identificato. Secondo l’indagine di sicurezza, il primo, chiamato «Plus 5.6», era stato rimosso il 25 settembre dopo che gli investigatori avevano avvisato OpenAI.
Il 27 settembre è stato individuato un altro Custom GPT collegato alla campagna
Il primo GPT identificato, «Plus 5.6», era stato presentato con un nome simile a quello di un modello ChatGPT. Il 27 settembre gli investigatori hanno trovato un altro Custom GPT collegato alla campagna.
Dal risultato sponsorizzato al malware: il percorso segnalato
In alcuni casi esaminati, il percorso iniziava con un annuncio sponsorizzato nella ricerca Google, che indirizzava a un Custom GPT creato dagli aggressori sul dominio legittimo di ChatGPT. Il GPT rimandava poi a una pagina esterna ospitata su Google Sites, costruita per imitare un CAPTCHA di Cloudflare.
La pagina usava un’esca ClickFix: per avviare la catena d’infezione, la persona doveva seguire le istruzioni e lanciare un comando. A quel punto partiva una sequenza basata su PowerShell, che scaricava script e un file MSI dannoso installato in modo silenzioso. La catena terminava con un trojan ad accesso remoto (RAT), un malware che consente di controllare un computer da remoto.
Che cosa misura il conteggio degli incidenti
All’indagine sono stati associati almeno 40 incidenti legati a quella specifica pagina Google Sites. Due casi confermati erano iniziati tramite un Custom GPT: sono compresi nel conteggio più ampio, non si aggiungono ad esso.
Le capacità trovate nei campioni del RAT
I campioni analizzati includevano funzioni di desktop remoto e trasmissione dello schermo, acquisizione da fotocamera e microfono, ricognizione del computer, ricerca di file, persistenza ed esecuzione di altri payload. Sono capacità riscontrate nei campioni; la loro presenza non implica che ogni funzione sia stata usata contro ciascuna persona coinvolta.