事件观察中
攻击者滥用 ChatGPT Custom GPT 通过 ClickFix 投递 RAT
先了解这件事
AI 综述
2026年10月1日,CSA Labs Research 报道称,攻击者滥用 ChatGPT 的 Custom GPT 功能,发布伪装成 ChatGPT 升级版的恶意 GPT,并通过赞助的 Google 搜索结果推广,将受害者引入 ClickFix 社会工程链,最终部署远程访问木马(RAT)。Huntress 发现并披露该活动,将至少 40 起相关事件追溯到同一个 Google Sites 页面,其中两起确认直接源自与名为 Plus 5.6 的 Custom GPT 的交互。感染链包含八个阶段。
AI 根据报道生成 · 1 小时前更新
报道时间线
10月1日
- CSA Labs Research攻击者滥用 ChatGPT Custom GPT 通过 ClickFix 投递 RAT
攻击者利用 ChatGPT Custom GPT 功能发布伪装成 ChatGPT 升级版的恶意 GPT,通过赞助的 Google 搜索结果推广,将受害者引入 ClickFix 社会工程链并最终部署远程访问木马(RAT)。Huntress 发现并披露该活动,将至少 40 起相关事件追溯到同一个 Google Sites 页面,其中两起确认直接源自与名为 Plus 5.6 的 Custom GPT 的交互。感染链包含八个阶段,涉及对 Canon 和 Stardock 合法签名可执行文件的 DLL 侧加载、隐藏在 WAV 音频文件和 NuGet 包数据中的载荷,以及用于暂存持久化脚本的自制加密容器。OpenAI 在 Huntress 报告后于 2026 年 9 月 25 日移除了首个恶意 GPT,但运营者在两天后的 9 月 27 日就上线了替代品。
相关讨论
共 2 条