Säkerhet & AI-nyheter

ClickFix och social manipulation · Av FireAI Security & Research Team · Publicerad

Huntress kopplar skadliga anpassade GPT:er och falska verifieringssidor till en fjärråtkomsttrojan i Windows

Huntress spårade sponsrade sökresultat för ChatGPT till en anpassad GPT och en falsk Cloudflare-kontrollsida som får användare att klistra in kommandon och installera en fjärråtkomsttrojan i Windows.

A chat bubble with a warning sign and the FireAI detective mascot, next to the words “Fake GPT and CAPTCHA push a Windows RAT.”

Forskare vid Huntress har kopplat en skadlig anpassad GPT och en falsk Cloudflare-verifieringssida till en kampanj som installerar en fjärråtkomsttrojan på Windows-datorer, rapporterade BleepingComputer den 29 september 2026. Help Net Security rapporterade samma resultat samma dag [2]. Tekniken kallas ClickFix: sidan uppmanar besökaren att klistra in ett kommando som besökaren sedan själv kör.

Bakgrund

ClickFix-sidor imiterar en rutinkontroll, till exempel en CAPTCHA eller en webbläsarkorrigering, och ber besökaren kopiera en rad och klistra in den i en systemdialog eller ett kommandofönster. Eftersom personen själv startar kommandot ingriper vissa skydd i webbläsare och operativsystem inte. FireAI News har beskrivit tekniken i tidigare artiklar.

Vad rapporten beskriver

Huntress hittade en anpassad GPT med namnet "Plus 5.6" som marknadsfördes i sponsrade Google-resultat för sökordet "chatgpt". Besökarna skickades till en falsk Cloudflare-CAPTCHA-sida som låg på Google Sites. Sidan uppmanade dem att klistra in ett kommando, vilket startade en PowerShell-kedja som laddade ned ett skadligt MSI-installationspaket [1][2]. Enligt Help Net Security tog OpenAI bort den första skadliga anpassade GPT:n [2].

Trojanens rapporterade funktioner är fjärrstyrning av skrivbordet, ljud- och kamerainspelning, filsökning, kartläggning av värddatorn och körning av ytterligare nyttolaster. Den startades via legitimt signerade körbara filer, först sådana signerade av Canon och senare sådana signerade av Stardock, och höll sig igång genom en Run-nyckel i registret och en schemalagd uppgift, båda med namnet "Canon Configuration Reader" [1].

Huntress räknade minst 40 incidenter som härrörde från den aktuella Google Sites-sidan. Endast två av dem bekräftades ha kommit via varianter av anpassade GPT:er, så omfattningen av vägen via anpassade GPT:er är liten i förhållande till sidans totala räckvidd [1].

Följder för Mac-användare

Kampanjen riktar sig enligt rapporterna mot Windows: instruktionerna hänvisar till PowerShell och dialogrutan Kör, och ingen av källorna nämner macOS [1][2]. En Mac-användare är inte utsatt för just den här nyttolasten. Metoden är dock inte bunden till en plattform, och en liknande sida kan få en Mac-användare att klistra in ett kommando i Terminal. Vägen via sponsrade sökresultat är också oberoende av operativsystemet.

Rekommendationer

  1. Öppna AI-assistenter från tillverkarens egen app eller ett bokmärke, inte från ett sponsrat sökresultat.
  2. Klistra aldrig in ett kommando som en webbsida ber dig kopiera i Terminal, PowerShell eller dialogrutan Kör.
  3. Betrakta en verifieringssida som kräver mer än ett klick som en bluff.
  4. Om ett kommando har körts bör du koppla bort datorn, byta lösenord från en annan enhet och kontakta organisationens IT-support.

Relevans för FireAI

FireAI känner inte igen falska sidor, söker inte igenom installationsprogram och tar inte bort programvara från en dator, och kan inte påverka vad en person klistrar in. Det FireAI erbjuder på en Mac är insyn i och kontroll över utgående trafik: ett Terminal-kommando som laddar ned från en värd utan regel utlöser en fråga i läget Alert, och Undersök visar företaget och landet bakom den. Den Windows-nyttolast som beskrivs här körs inte på macOS.

Begränsningar

De två rapporterna bygger enbart på Huntress. De anger inte hur många som såg de sponsrade resultaten eller hur många enheter som komprometterades utöver de 40 incidenter som kopplas till sidan. De pekar inte ut vem som driver kampanjen.

Prova FireAI från HisnLabs gratis i 17 dagar.

Källor

  1. BleepingComputer, 29 September 2026: Custom ChatGPTs push ClickFix attacks to deploy RAT malware
  2. Help Net Security, 29 September 2026: Malicious Custom GPT on chatgpt.com lures users into installing a RAT