# Huntress пов’язує зловмисні кастомні GPT і фальшиві сторінки перевірки з трояном віддаленого доступу для Windows

> Huntress простежила спонсоровані результати пошуку ChatGPT до кастомного GPT і фальшивої перевірки Cloudflare, що встановлює троян на Windows.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/uk/news/malicious-custom-gpts-clickfix-remote-access-trojan-huntress

Дослідники Huntress пов’язали зловмисний кастомний GPT і фальшиву сторінку перевірки Cloudflare з кампанією, що встановлює троян віддаленого доступу на комп’ютери з Windows, [повідомило BleepingComputer](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/) 29 вересня 2026 року. Help Net Security того ж дня повідомило про ті самі висновки [[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). Техніка має назву ClickFix: сторінка вказує відвідувачеві вставити команду, яку той потім сам і виконує.

## Передумови

Сторінки ClickFix імітують звичайну перевірку, як-от CAPTCHA чи виправлення браузера, і пропонують відвідувачеві скопіювати рядок і вставити його в системне діалогове вікно чи командний рядок. Оскільки команду запускає сама людина, деякі запобіжники браузера й операційної системи не спрацьовують. FireAI News уже описували цю техніку в [попередніх матеріалах](https://hisnlabs.com/en/news/placeholder-domains-docs-clickfix-scams).

## Що описує звіт

Huntress виявила кастомний GPT під назвою "Plus 5.6", який просувався в спонсорованих результатах Google за запитом "chatgpt". Відвідувачів спрямовували на фальшиву сторінку CAPTCHA від Cloudflare, розміщену на Google Sites. Сторінка пропонувала вставити команду, яка запускала ланцюжок PowerShell, що завантажував зловмисний інсталятор MSI [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)[[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). За даними Help Net Security, OpenAI видалила перший зловмисний кастомний GPT [[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/).

Серед заявлених функцій трояна — віддалений доступ до робочого столу, запис звуку й зображення з камери, пошук файлів, розвідка хоста і запуск додаткових корисних навантажень. Він запускався через легітимно підписані виконувані файли, спершу підписані Canon, а згодом Stardock, і закріплювався через ключ Run у реєстрі та заплановане завдання, обидва з назвою "Canon Configuration Reader" [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/).

Huntress нарахувала щонайменше 40 інцидентів, що походили від згаданої сторінки Google Sites. Лише два з них, як підтверджено, відбулися через варіанти кастомного GPT, тож масштаб маршруту через кастомні GPT невеликий порівняно із загальним охопленням сторінки [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/).

> FireAI, фаєрвол для macOS, що працює на самому пристрої, розроблений HisnLabs, питає, перш ніж інструмент командного рядка чи новий застосунок з’єднається з незнайомим хостом. Доступний 17-денний пробний період. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Наслідки для користувачів Mac

Описана кампанія націлена на Windows: інструкції згадують PowerShell і діалогове вікно «Виконати», а жодне з джерел не згадує macOS [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)[[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). Користувачеві Mac це корисне навантаження не загрожує. Проте сам метод не прив’язаний до платформи, і схожа сторінка може спрямувати користувача Mac вставити команду в Термінал. Маршрут через спонсоровані результати так само не залежить від операційної системи.

## Рекомендації

1. Відкривайте ШІ-асистентів із власного застосунку розробника чи закладки, а не зі спонсорованого результату пошуку.
2. Ніколи не вставляйте в Термінал, PowerShell чи діалогове вікно «Виконати» команду, яку вебсторінка пропонує скопіювати.
3. Вважайте шахрайством сторінку перевірки, яка просить чогось більшого, ніж клацання.
4. Якщо команду було виконано, від’єднайте комп’ютер від мережі, змініть паролі з іншого пристрою і зверніться до ІТ-підтримки організації.

## Стосунок до FireAI

FireAI не розпізнає фальшивих сторінок, не перевіряє інсталяторів і не видаляє програм із комп’ютера, і він не може вплинути на те, що людина вставляє. На Mac він надає видимість і контроль вихідного трафіку: команда в Терміналі, що завантажує щось із хоста без правила, викликає запит у режимі Сповіщення, а [Дослідження з’єднання](https://hisnlabs.com/uk/docs/investigate-a-connection) показує компанію й країну за ним. Описане тут корисне навантаження для Windows у macOS не працює.

> Вставлена команда, що щось завантажує, однаково мусить вийти в інтернет. FireAI називає процес і призначення, перш ніж він з’єднається. Спробуйте безкоштовно 17 днів. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Обмеження

Обидва звіти спираються лише на Huntress. Вони не повідомляють, скільки людей бачили спонсоровані результати і скільки пристроїв було скомпрометовано понад 40 інцидентів, пов’язаних зі сторінкою. Вони не встановлюють, хто стоїть за кампанією.

Спробуйте [FireAI від HisnLabs](https://hisnlabs.com/uk/download) безкоштовно 17 днів.

## Sources

- [BleepingComputer, 29 September 2026: Custom ChatGPTs push ClickFix attacks to deploy RAT malware](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)
- [Help Net Security, 29 September 2026: Malicious Custom GPT on chatgpt.com lures users into installing a RAT](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/)
