Дослідники Huntress пов’язали зловмисний кастомний GPT і фальшиву сторінку перевірки Cloudflare з кампанією, що встановлює троян віддаленого доступу на комп’ютери з Windows, повідомило BleepingComputer 29 вересня 2026 року. Help Net Security того ж дня повідомило про ті самі висновки [2]. Техніка має назву ClickFix: сторінка вказує відвідувачеві вставити команду, яку той потім сам і виконує.
Передумови
Сторінки ClickFix імітують звичайну перевірку, як-от CAPTCHA чи виправлення браузера, і пропонують відвідувачеві скопіювати рядок і вставити його в системне діалогове вікно чи командний рядок. Оскільки команду запускає сама людина, деякі запобіжники браузера й операційної системи не спрацьовують. FireAI News уже описували цю техніку в попередніх матеріалах.
Що описує звіт
Huntress виявила кастомний GPT під назвою "Plus 5.6", який просувався в спонсорованих результатах Google за запитом "chatgpt". Відвідувачів спрямовували на фальшиву сторінку CAPTCHA від Cloudflare, розміщену на Google Sites. Сторінка пропонувала вставити команду, яка запускала ланцюжок PowerShell, що завантажував зловмисний інсталятор MSI [1][2]. За даними Help Net Security, OpenAI видалила перший зловмисний кастомний GPT [2].
Серед заявлених функцій трояна — віддалений доступ до робочого столу, запис звуку й зображення з камери, пошук файлів, розвідка хоста і запуск додаткових корисних навантажень. Він запускався через легітимно підписані виконувані файли, спершу підписані Canon, а згодом Stardock, і закріплювався через ключ Run у реєстрі та заплановане завдання, обидва з назвою "Canon Configuration Reader" [1].
Huntress нарахувала щонайменше 40 інцидентів, що походили від згаданої сторінки Google Sites. Лише два з них, як підтверджено, відбулися через варіанти кастомного GPT, тож масштаб маршруту через кастомні GPT невеликий порівняно із загальним охопленням сторінки [1].
Наслідки для користувачів Mac
Описана кампанія націлена на Windows: інструкції згадують PowerShell і діалогове вікно «Виконати», а жодне з джерел не згадує macOS [1][2]. Користувачеві Mac це корисне навантаження не загрожує. Проте сам метод не прив’язаний до платформи, і схожа сторінка може спрямувати користувача Mac вставити команду в Термінал. Маршрут через спонсоровані результати так само не залежить від операційної системи.
Рекомендації
- Відкривайте ШІ-асистентів із власного застосунку розробника чи закладки, а не зі спонсорованого результату пошуку.
- Ніколи не вставляйте в Термінал, PowerShell чи діалогове вікно «Виконати» команду, яку вебсторінка пропонує скопіювати.
- Вважайте шахрайством сторінку перевірки, яка просить чогось більшого, ніж клацання.
- Якщо команду було виконано, від’єднайте комп’ютер від мережі, змініть паролі з іншого пристрою і зверніться до ІТ-підтримки організації.
Стосунок до FireAI
FireAI не розпізнає фальшивих сторінок, не перевіряє інсталяторів і не видаляє програм із комп’ютера, і він не може вплинути на те, що людина вставляє. На Mac він надає видимість і контроль вихідного трафіку: команда в Терміналі, що завантажує щось із хоста без правила, викликає запит у режимі Сповіщення, а Дослідження з’єднання показує компанію й країну за ним. Описане тут корисне навантаження для Windows у macOS не працює.
Обмеження
Обидва звіти спираються лише на Huntress. Вони не повідомляють, скільки людей бачили спонсоровані результати і скільки пристроїв було скомпрометовано понад 40 інцидентів, пов’язаних зі сторінкою. Вони не встановлюють, хто стоїть за кампанією.
Спробуйте FireAI від HisnLabs безкоштовно 17 днів.