Badacze Huntress powiązali szkodliwe niestandardowe GPT i fałszywą stronę weryfikacji Cloudflare z kampanią instalującą trojana zdalnego dostępu na komputerach z Windows, poinformował BleepingComputer 29 września 2026 r. Help Net Security opisał te same ustalenia tego samego dnia [2]. Technika nazywa się ClickFix: strona instruuje odwiedzającego, by wkleił polecenie, które następnie sam uruchamia.
Tło
Strony ClickFix naśladują rutynową kontrolę, taką jak CAPTCHA czy naprawa przeglądarki, i każą odwiedzającemu skopiować wiersz i wkleić go do okna systemowego lub okna poleceń. Ponieważ to człowiek uruchamia polecenie, niektóre zabezpieczenia przeglądarki i systemu operacyjnego nie interweniują. FireAI News opisywał tę technikę we wcześniejszych wpisach.
Co opisuje raport
Huntress znalazł niestandardowe GPT o nazwie „Plus 5.6” promowane w sponsorowanych wynikach Google dla hasła „chatgpt”. Odwiedzający trafiali na fałszywą stronę CAPTCHA Cloudflare hostowaną w Google Sites. Strona kazała im wkleić polecenie, które uruchamiało łańcuch PowerShell pobierający szkodliwy instalator MSI [1][2]. Według Help Net Security OpenAI usunęło pierwsze szkodliwe niestandardowe GPT [2].
Opisane funkcje trojana to zdalny dostęp do pulpitu, przechwytywanie dźwięku i obrazu z kamery, wyszukiwanie plików, rozpoznanie hosta i uruchamianie dodatkowych ładunków. Uruchamiał się przez legalnie podpisane pliki wykonywalne, najpierw podpisane przez Canon, a później przez Stardock, i utrzymywał się w systemie za pomocą klucza Run w rejestrze oraz zaplanowanego zadania, oba o nazwie „Canon Configuration Reader” [1].
Huntress naliczył co najmniej 40 incydentów, które wywodziły się z tej strony w Google Sites. Tylko w dwóch z nich potwierdzono, że droga prowadziła przez warianty niestandardowych GPT, więc skala ścieżki przez niestandardowe GPT jest niewielka w porównaniu z całkowitym zasięgiem strony [1].
Znaczenie dla użytkowników Maca
Opisana kampania jest wymierzona w Windows: instrukcje odnoszą się do PowerShell i okna Uruchom, a żadne ze źródeł nie wspomina o macOS [1][2]. Użytkownik Maca nie jest narażony na ten ładunek. Sama metoda nie jest jednak związana z platformą, a podobna strona mogłaby nakłonić użytkownika Maca do wklejenia polecenia w Terminalu. Ścieżka przez sponsorowane wyniki również nie zależy od systemu operacyjnego.
Zalecenia
- Otwieraj asystentów AI z aplikacji dostawcy lub zakładki, a nie ze sponsorowanego wyniku wyszukiwania.
- Nigdy nie wklejaj do Terminala, PowerShell ani okna Uruchom polecenia, które strona internetowa każe skopiować.
- Traktuj stronę weryfikacji, która wymaga czegokolwiek więcej niż kliknięcia, jako oszustwo.
- Jeśli polecenie zostało uruchomione, odłącz komputer od sieci, zmień hasła z innego urządzenia i skontaktuj się z działem IT organizacji.
Związek z FireAI
FireAI nie rozpoznaje fałszywych stron, nie skanuje instalatorów ani nie usuwa oprogramowania z komputera i nie ma wpływu na to, co człowiek wkleja. Na Macu zapewnia wgląd w ruch wychodzący i kontrolę nad nim: polecenie Terminala pobierające dane z hosta bez reguły wywołuje pytanie w trybie Alert, a funkcja Zbadaj połączenie pokazuje firmę i kraj, które za nim stoją. Opisany tu ładunek dla Windows nie działa na macOS.
Ograniczenia
Oba raporty opierają się wyłącznie na Huntress. Nie podają, ile osób zobaczyło sponsorowane wyniki ani ile urządzeń przejęto poza 40 incydentami powiązanymi ze stroną. Nie wskazują, kto prowadzi kampanię.
Wypróbuj FireAI od HisnLabs za darmo przez 17 dni.