Modelos personalizados de ChatGPT, promocionados en resultados patrocinados de Google, están llevando a usuarios desprevenidos hacia sitios maliciosos que utilizan ataques ClickFix para distribuir malware. El actor de amenazas aprovecha una función legítima de la plataforma de inteligencia artificial que permite crear versiones de ChatGPT adaptadas a tareas específicas, combinando instrucciones, conocimientos adicionales y habilidades.
OpenAI aloja estos GPT personalizados, que pueden publicarse para que otros los instalen y usen. La compañía planea retirarlos el 11 de diciembre.
La campaña maliciosa fue identificada por Huntress, una empresa de detección y respuesta gestionadas (MDR), cuyos investigadores afirman que afectó a decenas de usuarios.
El actor de amenazas nombró al modelo GPT malicioso 'Plus 5.6' y lo configuró para dirigir a los usuarios a un supuesto sitio de respaldo alojado en Google Sites. Sin embargo, la página muestra una verificación falsa de Cloudflare e indica a los visitantes que ejecuten un comando de PowerShell, lo que despliega la cadena de infección.
Los investigadores de Huntress ya habían observado ataques similares en el pasado, que utilizaban conversaciones engañosas de ChatGPT para lanzar artimañas ClickFix y comprometer a los objetivos, pero el uso de GPT personalizados es un enfoque novedoso. En ambos ataques, las instrucciones maliciosas se alojan en el dominio legítimo ChatGPT.com, lo que otorga legitimidad a la operación y aumenta las posibilidades de que la víctima siga las instrucciones.
Si se ejecuta localmente, el comando de PowerShell proporcionado instala un MSI malicioso que lanza una aplicación legítima firmada y una DLL modificada que carga el malware. La carga útil utilizada en esta campaña es un troyano de acceso remoto (RAT) con capacidades de acceso remoto al escritorio, captura de audio y cámara, búsqueda de archivos, reconocimiento del host y ejecución de cargas adicionales.
Para persistencia, el malware crea una nueva clave Run en el Registro de Windows y también una tarea programada, ambas denominadas 'Canon Configuration Reader'.
Huntress dice que investigó al menos 40 incidentes relacionados con la página de Google Sites, pero confirmó que solo dos involucraban una variante de GPT personalizado. OpenAI eliminó el primer GPT antes del 25 de septiembre. Dos días después, el 27 de septiembre, los investigadores encontraron un segundo GPT vinculado a la misma campaña, que aún estaba activo cuando publicaron su informe.
Ataques más recientes cambiaron de una aplicación host firmada por Canon a una firmada por Stardock y modificaron la forma en que ocultaba y entregaba el cargador, aunque la carga útil siguió siendo la misma.
De la cadena de ataque de múltiples etapas, Huntress destaca la fase 6, señalando que los atacantes construyeron un sistema de archivos cifrado personalizado para ocultar el script de persistencia y el RAT.
En lugar de un solo blob cifrado, es un archivo personalizado con su propia estructura de carpetas, básicamente un archivo zip cifrado hecho en casa. Comienza con un pequeño encabezado, seguido de un índice de 1.128 entradas (una por archivo o carpeta, cada una registrando su padre, su tamaño y una clave por archivo), y luego los contenidos de los archivos, empaquetados uno tras otro.
Huntress afirma que la mayor parte de la cadena de infección se ejecuta en memoria o se apoya en archivos que parecen benignos. Esto permite a los defensores implementar detecciones basadas en la monitorización de la actividad de procesos. Los investigadores proporcionan un conjunto de 'oportunidades de detección' que incluyen PowerShell haciendo ping a msiexec.exe para lanzar silenciosamente un instalador MSI desde la carpeta temporal. Otras señales de compromiso se refieren a una aplicación firmada que se inicia desde una carpeta inusual bajo %LOCALAPPDATA%Programs, y un valor Run y una tarea programada coincidentes que reaparecen si se eliminan.
Construya su plano de seguridad para ataques impulsados por IA
Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a velocidad de IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.
Artículos relacionados:
- Hackers abusan de los banners de servidores FTP para distribuir nuevo malware de Windows
- Un lanzador falso de script Xeno de Roblox impulsa infostealer y malware RAT
- Dentro del negocio subterráneo del malware RAT BTMOB de Android
- El nuevo malware Infinity Stealer roba datos de macOS mediante señuelos ClickFix
- OpenAI prepara 'o', un asistente ChatGPT siempre activo que podría gestionar correo electrónico
Temas: ChatGPT, ClickFix, Malware, RAT, Troyano de acceso remoto




















Deja una respuesta