Вредоносный Custom GPT на chatgpt.com заражал пользователей RAT
Злоумышленники через рекламные результаты Google продвигали вредоносный Custom GPT «Plus 5.6» на chatgpt.com, который вёл на фейковую проверку Cloudflare CAPTCHA и заставлял пользователей вставить команду в терминал. Huntress зафиксировала минимум 40 инцидентов, RAT устанавливался через подписанные Canon и Stardock исполняемые файлы. OpenAI удалила первый GPT, но атака повторилась.
- Реклама в Google вела на вредоносный Custom GPT «Plus 5.6» на chatgpt.com
- Фейковая CAPTCHA Cloudflare запускала ClickFix-атаку с командой в терминал
- Huntress зафиксировала минимум 40 инцидентов, RAT ставился через файлы Canon и Stardock
- OpenAI удалила первый GPT, но злоумышленники создали новый
Читать дальше
ИИ