In der Adressleiste stand chatgpt.com, und genau darin lag der ganze Trick
Jeder Ratschlag zum Erkennen gefälschter Software beginnt mit dem Blick in die Adressleiste. Hier stimmte die Adressleiste. Die Seite lag tatsächlich auf chatgpt.com, denn die Angreifer hatten ihren Köder in OpenAIs eigener Custom-GPT-Funktion gebaut, mit der jeder eine konfigurierte Version von ChatGPT auf der echten Domain veröffentlichen kann.
Huntress veröffentlichte die Analyse am 28. September. Wer bei Google nach "chatgpt" suchte, landete über eine gesponserte Anzeige bei einem Custom GPT namens "Plus 5.6", benannt, damit es nach einem offiziellen Modell klingt. Tippt man irgendetwas ein, antwortet es, die Nutzung auf der Hauptdomain sei eingeschränkt, und bietet eine Ausweichdomain an. Diese Ausweichdomain ist eine Google-Sites-Seite mit einer nachgebauten Cloudflare-Prüfung, und die Prüfung verlangt, eine Zeile in Windows PowerShell einzufügen, um zu beweisen, dass man ein Mensch ist. Das echte Cloudflare hat das noch nie von jemandem verlangt.
Was folgt, ist lang und planvoll. Der Befehl lädt ein verschleiertes Skript, das ein MSI installiert, das ein von Canon signiertes Programm neben eine manipulierte DLL legt, damit Windows die schlechte auf den guten Ruf der guten hin lädt. Das eigentliche Fernwartungswerkzeug steckt in einer Datei namens Common.Integrator.Preview.wav. Einmal gestartet, bietet es Remote-Desktop, Bildschirmaufnahme, Kamera und Mikrofon, Dateisuche und die Möglichkeit, Nachschub zu holen. Huntress zählte mindestens 40 Vorfälle, die auf diese eine Google-Sites-Seite zurückgehen. OpenAI entfernte das erste Custom GPT am 25. September; am 27. fanden die Forscher ein zweites, das noch online war. Die Funktion wird ohnehin am 11. Dezember eingestellt.
Die Regel, die das alles überdauert, ist eng und einprägsam: keine seriöse Seite, kein Captcha und keine Download-Seite wird Sie jemals bitten, etwas in PowerShell oder in das Ausführen-Feld zu kopieren. Wenn Sie es schon einmal getan haben, gehen Sie davon aus, dass etwas gelaufen ist. Die Sicherheitsprüfung von Tendvane geht durch, was installiert ist und was mit Windows startet, und dort zeigt sich so etwas irgendwann.