Güvenlik ve Yapay Zeka haberleri

ClickFix sosyal mühendisliği · Yazan FireAI Security & Research Team · Yayınlandı

Huntress, kötü amaçlı özel GPT'leri ve sahte doğrulama sayfalarını Windows'ta bir uzaktan erişim truva atına bağladı

Huntress, ChatGPT için sponsorlu arama sonuçlarını bir özel GPT'ye ve kullanıcılara komut yapıştırtan sahte bir Cloudflare kontrol sayfasına bağladı; Windows'a uzaktan erişim truva atı kuruluyor.

A chat bubble with a warning sign and the FireAI detective mascot, next to the words “Fake GPT and CAPTCHA push a Windows RAT.”

Huntress araştırmacıları, kötü amaçlı bir özel GPT'yi ve sahte bir Cloudflare doğrulama sayfasını Windows bilgisayarlara uzaktan erişim truva atı kuran bir kampanyaya bağladı; BleepingComputer'ın 29 Eylül 2026'da bildirdiğine göre. Help Net Security aynı bulguları aynı gün bildirdi [2]. Tekniğin adı ClickFix'tir: sayfa, ziyaretçiye bir komut yapıştırmasını söyler ve komutu ziyaretçi kendisi çalıştırır.

Arka plan

ClickFix sayfaları, CAPTCHA ya da tarayıcı düzeltmesi gibi sıradan bir denetimi taklit eder ve ziyaretçiye bir satırı kopyalayıp bir sistem iletişim kutusuna ya da komut penceresine yapıştırmasını söyler. Komutu kişinin kendisi başlattığı için bazı tarayıcı ve işletim sistemi korumaları devreye girmez. FireAI News bu tekniği önceki haberlerde anlatmıştı.

Raporun anlattıkları

Huntress, "chatgpt" arama terimi için sponsorlu Google sonuçlarında tanıtılan "Plus 5.6" adlı bir özel GPT buldu. Ziyaretçiler, Google Sites üzerinde barındırılan sahte bir Cloudflare CAPTCHA sayfasına yönlendiriliyordu. Sayfa onlara bir komut yapıştırmalarını söylüyordu; bu komut, zararlı bir MSI yükleyicisini indiren bir PowerShell zincirini başlatıyordu [1][2]. Help Net Security'ye göre OpenAI ilk kötü amaçlı özel GPT'yi kaldırdı [2].

Truva atının bildirilen işlevleri uzak masaüstü erişimi, ses ve kamera yakalama, dosya aramaları, ana makine keşfi ve ek yüklerin çalıştırılmasıdır. Önce Canon, sonra Stardock tarafından imzalanmış, meşru biçimde imzalı yürütülebilir dosyalar aracılığıyla başlıyor ve her ikisi de "Canon Configuration Reader" adını taşıyan bir Registry Run anahtarı ve zamanlanmış bir görev aracılığıyla çalışır durumda kalıyordu [1].

Huntress, ilgili Google Sites sayfasından kaynaklanan en az 40 olay saydı. Bunların yalnızca ikisinin özel GPT varyantları üzerinden geldiği doğrulandı; dolayısıyla özel GPT yolunun ölçeği, sayfanın toplam erişimine göre küçüktür [1].

Mac kullanıcıları için sonuçlar

Bildirildiği hâliyle kampanya Windows'u hedefliyor: yönergeler PowerShell'e ve Çalıştır iletişim kutusuna atıfta bulunuyor ve iki kaynak da macOS'tan söz etmiyor [1][2]. Bir Mac kullanıcısı bu yüke maruz kalmaz. Ancak yöntem bir platforma bağlı değildir; benzer görünen bir sayfa bir Mac kullanıcısını Terminal'e komut yapıştırmaya yönlendirebilir. Sponsorlu sonuç yolu da işletim sisteminden bağımsızdır.

Öneriler

  1. Yapay zekâ asistanlarını sponsorlu bir arama sonucundan değil, sağlayıcının kendi uygulamasından ya da bir yer imi üzerinden açın.
  2. Bir web sayfasının kopyalamanızı söylediği komutu asla Terminal'e, PowerShell'e ya da Çalıştır iletişim kutusuna yapıştırmayın.
  3. Bir tıklamanın ötesinde herhangi bir şey isteyen doğrulama sayfasını dolandırıcılık sayın.
  4. Bir komut çalıştırıldıysa bilgisayarın bağlantısını kesin, parolaları başka bir cihazdan değiştirin ve kurumunuzun BT destek birimiyle iletişime geçin.

FireAI açısından önemi

FireAI sahte sayfaları tanımaz, yükleyicileri taramaz ve bir bilgisayardan yazılım kaldırmaz; bir kişinin ne yapıştırdığını da etkileyemez. Mac'te sunduğu, giden trafiğin görünürlüğü ve denetimidir: kuralı olmayan bir ana makineden indirme yapan bir Terminal komutu Uyarı modunda bir istem tetikler ve Bir bağlantıyı inceleme özelliği arkasındaki şirketi ve ülkeyi gösterir. Burada anlatılan Windows yükü macOS'ta çalışmaz.

Sınırlamalar

İki rapor yalnızca Huntress'e dayanıyor. Sponsorlu sonuçları kaç kişinin gördüğünü ya da sayfaya bağlanan 40 olayın ötesinde kaç cihazın ele geçirildiğini belirtmiyorlar. Kampanyayı kimin yürüttüğünü de belirtmiyorlar.

HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.

Kaynaklar

  1. BleepingComputer, 29 September 2026: Custom ChatGPTs push ClickFix attacks to deploy RAT malware
  2. Help Net Security, 29 September 2026: Malicious Custom GPT on chatgpt.com lures users into installing a RAT