Investigadores de segurança relataram ter encontrado outro GPT personalizado ligado à campanha em 27 de setembro. Dois dias antes, em 25 de setembro, o primeiro GPT identificado, chamado “Plus 5.6”, havia sido removido após um aviso à OpenAI.

Do anúncio ao malware: o percurso relatado

Investigadores relatam outro GPT ligado à campanha de malware

Em alguns incidentes investigados, um anúncio patrocinado na busca do Google levava a um Custom GPT criado por atacantes no domínio legítimo do ChatGPT. Esse GPT direcionava a pessoa para uma página do Google Sites que imitava uma verificação CAPTCHA da Cloudflare.

A página usava a isca ClickFix: a pessoa era instruída a copiar e executar um comando. Essa ação iniciava uma cadeia de infecção baseada em PowerShell, que baixava e instalava silenciosamente um arquivo MSI malicioso e terminava em um trojan de acesso remoto, ou RAT.

Os GPTs estavam no domínio legítimo do ChatGPT; o redirecionamento levava a uma página externa.

O que a contagem de incidentes representa

A investigação associou pelo menos 40 incidentes à página específica do Google Sites e confirmou que dois começaram por meio de um Custom GPT. Esses dois casos fazem parte do conjunto de incidentes associados à página.

Recursos encontrados nas amostras do RAT

As amostras analisadas continham recursos de acesso remoto à área de trabalho e transmissão da tela, captura de câmera e microfone, reconhecimento do sistema, busca de arquivos, mecanismos de persistência e execução de outras cargas maliciosas.