# Huntress knytter ondsinnede tilpassede GPT-er og falske bekreftelsessider til en trojaner for fjerntilgang på Windows

> Huntress sporet sponsede søkeresultater for ChatGPT til en tilpasset GPT og en falsk Cloudflare-kontrollside som får brukere til å lime inn kommandoer og installerer en trojaner for fjerntilgang på Windows.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/no/news/malicious-custom-gpts-clickfix-remote-access-trojan-huntress

Forskere i Huntress har knyttet en ondsinnet tilpasset GPT og en falsk bekreftelsesside fra Cloudflare til en kampanje som installerer en trojaner for fjerntilgang på Windows-maskiner, [meldte BleepingComputer](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/) 29. september 2026. Help Net Security meldte om de samme funnene samme dag [[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). Teknikken kalles ClickFix: siden instruerer den besøkende om å lime inn en kommando som den besøkende så kjører selv.

## Bakgrunn

ClickFix-sider etterligner en rutinekontroll, for eksempel en CAPTCHA eller en reparasjon av nettleseren, og ber den besøkende kopiere en linje og lime den inn i en systemdialog eller et kommandovindu. Fordi personen selv starter kommandoen, griper enkelte sikkerhetsmekanismer i nettleseren og operativsystemet ikke inn. FireAI News har beskrevet teknikken i [tidligere saker](https://hisnlabs.com/en/news/placeholder-domains-docs-clickfix-scams).

## Hva rapporten beskriver

Huntress fant en tilpasset GPT kalt «Plus 5.6» som ble promotert i sponsede Google-resultater for søkeordet «chatgpt». Besøkende ble sendt til en falsk CAPTCHA-side fra Cloudflare som lå på Google Sites. Siden ba dem lime inn en kommando, som startet en PowerShell-kjede som lastet ned et ondsinnet MSI-installasjonsprogram [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)[[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). OpenAI fjernet den første ondsinnede tilpassede GPT-en, ifølge Help Net Security [[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/).

Funksjonene som er rapportert for trojaneren, er fjernstyring av skrivebordet, opptak av lyd og kamera, filsøk, rekognosering av verten og kjøring av ytterligere nyttelaster. Den ble startet via legitimt signerte kjørbare filer, først noen signert av Canon og senere noen signert av Stardock, og holdt seg i gang gjennom en Run-nøkkel i registeret og en planlagt oppgave, begge kalt «Canon Configuration Reader» [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/).

Huntress talte minst 40 hendelser som stammet fra den aktuelle siden på Google Sites. Bare to av dem ble bekreftet å ha kommet via varianter av tilpassede GPT-er, så omfanget av veien via tilpassede GPT-er er lite sammenlignet med sidens samlede rekkevidde [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/).

> FireAI, brannmuren på enheten for macOS utviklet av HisnLabs, spør før et kommandolinjeverktøy eller en ny app kobler seg til en ukjent vert. En prøveperiode på 17 dager er tilgjengelig. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Hva dette betyr for Mac-brukere

Kampanjen slik den er rapportert, retter seg mot Windows: instruksjonene viser til PowerShell og Kjør-dialogen, og ingen av kildene nevner macOS [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)[[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). En Mac-bruker er ikke eksponert for denne nyttelasten. Metoden er likevel ikke knyttet til en plattform, og en etterlignet side kan få en Mac-bruker til å lime inn en kommando i Terminal. Veien via sponsede resultater er også uavhengig av operativsystemet.

## Anbefalinger

1. Åpne KI-assistenter fra leverandørens egen app eller et bokmerke, ikke fra et sponset søkeresultat.
2. Lim aldri inn i Terminal, PowerShell eller Kjør-dialogen en kommando som en nettside ber deg kopiere.
3. Betrakt en bekreftelsesside som ber om noe mer enn et klikk, som svindel.
4. Hvis en kommando er kjørt: koble datamaskinen fra nettet, bytt passord fra en annen enhet og kontakt organisasjonens IT-støtte.

## Relevans for FireAI

FireAI gjenkjenner ikke falske sider, skanner ikke installasjonsprogrammer og fjerner ikke programvare fra en datamaskin, og den kan ikke påvirke hva en person limer inn. Det den tilbyr på en Mac, er innsyn i og kontroll over utgående trafikk: en Terminal-kommando som laster ned fra en vert uten regel, utløser en forespørsel i varslingsmodus (Alert), og [Undersøk en tilkobling](https://hisnlabs.com/no/docs/investigate-a-connection) viser selskapet og landet bak den. Windows-nyttelasten som beskrives her, kjører ikke på macOS.

> En innlimt kommando som henter noe, må fortsatt nå internett. FireAI navngir prosessen og destinasjonen før den kobler seg til. Prøv gratis i 17 dager. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Begrensninger

De to rapportene bygger bare på Huntress. De sier ikke hvor mange som så de sponsede resultatene, eller hvor mange enheter som ble kompromittert ut over de 40 hendelsene knyttet til siden. De identifiserer ikke hvem som står bak kampanjen.

Prøv [FireAI, av HisnLabs](https://hisnlabs.com/no/download) gratis i 17 dager.

## Sources

- [BleepingComputer, 29 September 2026: Custom ChatGPTs push ClickFix attacks to deploy RAT malware](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)
- [Help Net Security, 29 September 2026: Malicious Custom GPT on chatgpt.com lures users into installing a RAT](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/)
