# Huntress, kötü amaçlı özel GPT'leri ve sahte doğrulama sayfalarını Windows'ta bir uzaktan erişim truva atına bağladı

> Huntress, ChatGPT için sponsorlu arama sonuçlarını bir özel GPT'ye ve kullanıcılara komut yapıştırtan sahte bir Cloudflare kontrol sayfasına bağladı; Windows'a uzaktan erişim truva atı kuruluyor.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/tr/news/malicious-custom-gpts-clickfix-remote-access-trojan-huntress

Huntress araştırmacıları, kötü amaçlı bir özel GPT'yi ve sahte bir Cloudflare doğrulama sayfasını Windows bilgisayarlara uzaktan erişim truva atı kuran bir kampanyaya bağladı; [BleepingComputer'ın 29 Eylül 2026'da bildirdiğine](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/) göre. Help Net Security aynı bulguları aynı gün bildirdi [[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). Tekniğin adı ClickFix'tir: sayfa, ziyaretçiye bir komut yapıştırmasını söyler ve komutu ziyaretçi kendisi çalıştırır.

## Arka plan

ClickFix sayfaları, CAPTCHA ya da tarayıcı düzeltmesi gibi sıradan bir denetimi taklit eder ve ziyaretçiye bir satırı kopyalayıp bir sistem iletişim kutusuna ya da komut penceresine yapıştırmasını söyler. Komutu kişinin kendisi başlattığı için bazı tarayıcı ve işletim sistemi korumaları devreye girmez. FireAI News bu tekniği [önceki haberlerde](https://hisnlabs.com/en/news/placeholder-domains-docs-clickfix-scams) anlatmıştı.

## Raporun anlattıkları

Huntress, "chatgpt" arama terimi için sponsorlu Google sonuçlarında tanıtılan "Plus 5.6" adlı bir özel GPT buldu. Ziyaretçiler, Google Sites üzerinde barındırılan sahte bir Cloudflare CAPTCHA sayfasına yönlendiriliyordu. Sayfa onlara bir komut yapıştırmalarını söylüyordu; bu komut, zararlı bir MSI yükleyicisini indiren bir PowerShell zincirini başlatıyordu [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)[[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). Help Net Security'ye göre OpenAI ilk kötü amaçlı özel GPT'yi kaldırdı [[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/).

Truva atının bildirilen işlevleri uzak masaüstü erişimi, ses ve kamera yakalama, dosya aramaları, ana makine keşfi ve ek yüklerin çalıştırılmasıdır. Önce Canon, sonra Stardock tarafından imzalanmış, meşru biçimde imzalı yürütülebilir dosyalar aracılığıyla başlıyor ve her ikisi de "Canon Configuration Reader" adını taşıyan bir Registry Run anahtarı ve zamanlanmış bir görev aracılığıyla çalışır durumda kalıyordu [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/).

Huntress, ilgili Google Sites sayfasından kaynaklanan en az 40 olay saydı. Bunların yalnızca ikisinin özel GPT varyantları üzerinden geldiği doğrulandı; dolayısıyla özel GPT yolunun ölçeği, sayfanın toplam erişimine göre küçüktür [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/).

> HisnLabs'in geliştirdiği, macOS için cihaz üzerinde çalışan güvenlik duvarı FireAI, bir komut satırı aracı ya da yeni bir uygulama tanımadığı bir ana makineye bağlanmadan önce sorar. 17 günlük deneme sürümü sunulmaktadır. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Mac kullanıcıları için sonuçlar

Bildirildiği hâliyle kampanya Windows'u hedefliyor: yönergeler PowerShell'e ve Çalıştır iletişim kutusuna atıfta bulunuyor ve iki kaynak da macOS'tan söz etmiyor [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)[[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). Bir Mac kullanıcısı bu yüke maruz kalmaz. Ancak yöntem bir platforma bağlı değildir; benzer görünen bir sayfa bir Mac kullanıcısını Terminal'e komut yapıştırmaya yönlendirebilir. Sponsorlu sonuç yolu da işletim sisteminden bağımsızdır.

## Öneriler

1. Yapay zekâ asistanlarını sponsorlu bir arama sonucundan değil, sağlayıcının kendi uygulamasından ya da bir yer imi üzerinden açın.
2. Bir web sayfasının kopyalamanızı söylediği komutu asla Terminal'e, PowerShell'e ya da Çalıştır iletişim kutusuna yapıştırmayın.
3. Bir tıklamanın ötesinde herhangi bir şey isteyen doğrulama sayfasını dolandırıcılık sayın.
4. Bir komut çalıştırıldıysa bilgisayarın bağlantısını kesin, parolaları başka bir cihazdan değiştirin ve kurumunuzun BT destek birimiyle iletişime geçin.

## FireAI açısından önemi

FireAI sahte sayfaları tanımaz, yükleyicileri taramaz ve bir bilgisayardan yazılım kaldırmaz; bir kişinin ne yapıştırdığını da etkileyemez. Mac'te sunduğu, giden trafiğin görünürlüğü ve denetimidir: kuralı olmayan bir ana makineden indirme yapan bir Terminal komutu Uyarı modunda bir istem tetikler ve [Bir bağlantıyı inceleme](https://hisnlabs.com/tr/docs/investigate-a-connection) özelliği arkasındaki şirketi ve ülkeyi gösterir. Burada anlatılan Windows yükü macOS'ta çalışmaz.

> Bir şey getiren yapıştırılmış bir komutun yine de internete ulaşması gerekir. FireAI, bağlantı kurulmadan önce süreci ve hedefi adlandırır. 17 gün ücretsiz deneyin. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Sınırlamalar

İki rapor yalnızca Huntress'e dayanıyor. Sponsorlu sonuçları kaç kişinin gördüğünü ya da sayfaya bağlanan 40 olayın ötesinde kaç cihazın ele geçirildiğini belirtmiyorlar. Kampanyayı kimin yürüttüğünü de belirtmiyorlar.

[HisnLabs'in FireAI'sini](https://hisnlabs.com/tr/download) 17 gün ücretsiz deneyin.

## Sources

- [BleepingComputer, 29 September 2026: Custom ChatGPTs push ClickFix attacks to deploy RAT malware](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)
- [Help Net Security, 29 September 2026: Malicious Custom GPT on chatgpt.com lures users into installing a RAT](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/)
