27 września 2026 r. badacze znaleźli kolejny Custom GPT powiązany z kampanią malware, dwa dni po usunięciu pierwszej zidentyfikowanej przynęty. W części badanych przypadków droga prowadziła od sponsorowanej reklamy Google przez GPT w legalnej domenie ChatGPT i stronę Google Sites do trojana zdalnego dostępu.

Kolejny Custom GPT znaleziono 27 września

Pierwszy zidentyfikowany GPT nosił nazwę „Plus 5.6”, która miała przypominać nazwę prawdziwego modelu ChatGPT. Badacze podali, że 25 września GPT usunięto po tym, jak powiadomili OpenAI. Kolejny Custom GPT powiązany z kampanią znaleźli 27 września.

W opisanej przynęcie GPT twierdził, że główna domena ma ograniczoną dostępność, i kierował użytkowników do rzekomej strony zapasowej w Google Sites.

Jak reklama Google prowadziła do infekcji

Badacze znaleźli kolejny Custom GPT powiązany z kampanią malware

W części badanych przypadków sponsorowany wynik wyszukiwania Google kierował do stworzonego przez napastników Custom GPT w legalnej domenie ChatGPT. GPT przekierowywał następnie na stronę Google Sites, która naśladowała CAPTCHA Cloudflare.

Strona wykorzystywała ClickFix — przynętę nakłaniającą do wykonania instrukcji i uruchomienia polecenia. To działanie inicjowało łańcuch infekcji: PowerShell pobierał skrypty i złośliwy instalator MSI, a wieloetapowy proces kończył się trojanem zdalnego dostępu (RAT).

Co oznacza liczba incydentów

Badacze powiązali co najmniej 40 incydentów z konkretną stroną Google Sites. Potwierdzili, że dwa z nich rozpoczęły się przez Custom GPT. Te dwa przypadki mieszczą się wśród co najmniej 40 incydentów związanych ze stroną.

Możliwości wykryte w próbkach RAT

Analiza próbek wykazała funkcje zdalnego pulpitu i transmitowania obrazu ekranu, przechwytywania obrazu z kamery oraz dźwięku z mikrofonu, rozpoznawania informacji o komputerze, wyszukiwania plików, utrzymywania dostępu i uruchamiania kolejnych ładunków.