Des chercheurs de Huntress ont relié un GPT personnalisé malveillant et une fausse page de vérification Cloudflare à une campagne qui installe un cheval de Troie d'accès à distance sur des ordinateurs Windows, a rapporté BleepingComputer le 29 septembre 2026. Help Net Security a fait état des mêmes constatations le même jour [2]. La technique s'appelle ClickFix : la page demande au visiteur de coller une commande qu'il exécute ensuite lui-même.
Contexte
Les pages ClickFix imitent une vérification de routine, comme un CAPTCHA ou une réparation du navigateur, et demandent au visiteur de copier une ligne puis de la coller dans une boîte de dialogue système ou une fenêtre de commande. Comme c'est la personne qui lance la commande, certaines protections du navigateur et du système d'exploitation n'interviennent pas. FireAI News a décrit cette technique dans des articles précédents.
Ce que décrit le rapport
Huntress a trouvé un GPT personnalisé nommé « Plus 5.6 » promu dans des résultats Google sponsorisés pour le terme de recherche « chatgpt ». Les visiteurs étaient redirigés vers une fausse page CAPTCHA Cloudflare hébergée sur Google Sites. La page leur demandait de coller une commande, qui lançait une chaîne PowerShell téléchargeant un programme d'installation MSI hostile [1][2]. Selon Help Net Security, OpenAI a supprimé le premier GPT personnalisé malveillant [2].
Les fonctions signalées du cheval de Troie sont l'accès au bureau à distance, la capture audio et vidéo par la caméra, la recherche de fichiers, la reconnaissance de l'hôte et l'exécution de charges supplémentaires. Il se lançait au moyen d'exécutables signés de manière légitime, d'abord signés par Canon puis par Stardock, et assurait sa persistance au moyen d'une clé Run du Registre et d'une tâche planifiée portant toutes deux le nom « Canon Configuration Reader » [1].
Huntress a recensé au moins 40 incidents liés à la page Google Sites en cause. Seuls deux d'entre eux ont été confirmés comme provenant de variantes de GPT personnalisés ; l'ampleur de la voie des GPT personnalisés est donc faible au regard de la portée totale de la page [1].
Conséquences pour les utilisateurs de Mac
La campagne telle qu'elle est décrite vise Windows : les instructions font référence à PowerShell et à la boîte de dialogue Exécuter, et aucune des deux sources ne mentionne macOS [1][2]. Un utilisateur de Mac n'est pas exposé à cette charge. La méthode n'est cependant pas liée à une plateforme, et une page d'apparence similaire pourrait inciter un utilisateur de Mac à coller une commande dans le Terminal. La voie des résultats sponsorisés est elle aussi indépendante du système d'exploitation.
Recommandations
- Ouvrez les assistants d'IA depuis l'app de l'éditeur ou un signet, et non depuis un résultat de recherche sponsorisé.
- Ne collez jamais dans le Terminal, PowerShell ou la boîte de dialogue Exécuter une commande qu'une page web vous demande de copier.
- Considérez comme une arnaque toute page de vérification qui demande autre chose qu'un clic.
- Si une commande a été exécutée, déconnectez l'ordinateur, changez vos mots de passe depuis un autre appareil et contactez le support informatique de votre organisation.
Pertinence pour FireAI
FireAI ne reconnaît pas les fausses pages, n'analyse pas les programmes d'installation et ne supprime pas de logiciels d'un ordinateur, et il ne peut pas agir sur ce qu'une personne colle. Ce qu'il apporte sur un Mac, c'est la visibilité et le contrôle du trafic sortant : une commande du Terminal qui télécharge depuis un hôte sans règle déclenche une demande en mode Alerte, et Examiner une connexion montre l'entreprise et le pays qui se trouvent derrière. La charge Windows décrite ici ne s'exécute pas sous macOS.
Limites
Les deux articles s'appuient uniquement sur Huntress. Ils n'indiquent ni combien de personnes ont vu les résultats sponsorisés, ni combien d'appareils ont été compromis au-delà des 40 incidents liés à la page. Ils n'identifient pas qui mène la campagne.
Essayez FireAI, par HisnLabs gratuitement pendant 17 jours.