# Huntress связывает злонамеренные пользовательские GPT и поддельные страницы проверки с трояном удалённого доступа для Windows

> Huntress проследила путь от спонсорских результатов поиска по запросу ChatGPT к пользовательскому GPT и поддельной странице проверки Cloudflare, которая заставляет вставлять команды и устанавливает троян удалённого доступа в Windows.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/ru/news/malicious-custom-gpts-clickfix-remote-access-trojan-huntress

Исследователи Huntress связали злонамеренный пользовательский GPT и поддельную страницу проверки Cloudflare с кампанией, устанавливающей троян удалённого доступа на компьютеры с Windows, [сообщил BleepingComputer](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/) 29 сентября 2026 года. Help Net Security в тот же день сообщил о тех же выводах [[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). Этот приём называется ClickFix: страница велит посетителю вставить команду, которую затем посетитель сам и запускает.

## Предыстория

Страницы ClickFix имитируют рутинную проверку, например CAPTCHA или исправление браузера, и предлагают посетителю скопировать строку и вставить её в системное диалоговое окно или окно командной строки. Поскольку команду запускает сам человек, некоторые защитные механизмы браузера и операционной системы не срабатывают. FireAI News уже описывал этот приём в [предыдущих материалах](https://hisnlabs.com/en/news/placeholder-domains-docs-clickfix-scams).

## Что описывает отчёт

Huntress обнаружила пользовательский GPT под названием «Plus 5.6», который продвигался в спонсорских результатах Google по запросу «chatgpt». Посетителей направляли на поддельную страницу CAPTCHA Cloudflare, размещённую на Google Sites. Страница предлагала вставить команду, которая запускала цепочку PowerShell, загружавшую злонамеренный установщик MSI [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)[[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). По данным Help Net Security, OpenAI удалила первый злонамеренный пользовательский GPT [[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/).

Согласно публикациям, функции трояна — удалённый доступ к рабочему столу, запись звука и изображения с камеры, поиск файлов, разведка на узле и запуск дополнительных полезных нагрузок. Он запускался через легитимно подписанные исполняемые файлы — сначала подписанные Canon, затем Stardock — и обеспечивал себе постоянную работу через ключ Run в реестре и запланированное задание, оба под названием «Canon Configuration Reader» [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/).

Huntress насчитала не менее 40 инцидентов, источником которых была эта страница Google Sites. Лишь два из них, как подтверждено, произошли через варианты пользовательского GPT, поэтому масштаб пути через пользовательские GPT невелик по сравнению с общим охватом страницы [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/).

> FireAI — межсетевой экран для macOS от HisnLabs, работающий прямо на устройстве, — спрашивает, прежде чем инструмент командной строки или новое приложение подключится к незнакомому узлу. Доступен 17-дневный пробный период. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Выводы для пользователей Mac

Описанная кампания нацелена на Windows: инструкции упоминают PowerShell и диалоговое окно «Выполнить», и ни один из источников не упоминает macOS [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)[[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). Пользователю Mac эта полезная нагрузка не угрожает. Однако сам метод не привязан к платформе, и похожая страница может предложить пользователю Mac вставить команду в Терминал. Путь через спонсорские результаты поиска также не зависит от операционной системы.

## Рекомендации

1. Открывайте ИИ-ассистентов через собственное приложение поставщика или закладку, а не через спонсорский результат поиска.
2. Никогда не вставляйте в Терминал, PowerShell или диалоговое окно «Выполнить» команду, которую веб-страница предлагает скопировать.
3. Считайте мошенничеством страницу проверки, которая просит о чём-либо кроме щелчка.
4. Если команда была выполнена, отключите компьютер от сети, смените пароли с другого устройства и обратитесь в службу ИТ-поддержки организации.

## Какое отношение это имеет к FireAI

FireAI не распознаёт поддельные страницы, не сканирует установщики и не удаляет программы с компьютера, а также не может повлиять на то, что вставляет человек. На Mac он даёт видимость исходящего трафика и контроль над ним: команда Терминала, загружающая что-то с узла без правила, вызывает запрос в режиме оповещения, а [исследование соединения](https://hisnlabs.com/ru/docs/investigate-a-connection) показывает компанию и страну, стоящие за ним. Описанная здесь полезная нагрузка для Windows в macOS не запускается.

> Вставленная команда, которая что-то загружает, всё равно должна выйти в интернет. FireAI называет процесс и адрес назначения до соединения. Попробуйте бесплатно 17 дней. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Ограничения

Обе публикации опираются только на Huntress. В них не указано, сколько людей видели спонсорские результаты и сколько устройств было скомпрометировано помимо 40 инцидентов, связанных со страницей. Кто стоит за кампанией, не установлено.

Попробуйте [FireAI от HisnLabs](https://hisnlabs.com/ru/download) бесплатно 17 дней.

## Sources

- [BleepingComputer, 29 September 2026: Custom ChatGPTs push ClickFix attacks to deploy RAT malware](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)
- [Help Net Security, 29 September 2026: Malicious Custom GPT on chatgpt.com lures users into installing a RAT](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/)
