В адресному рядку було chatgpt.com, і в цьому полягав увесь трюк
Будь-яка порада про те, як не нарватися на підробне програмне забезпечення, починається з перевірки адресного рядка. Тут адресний рядок казав правду. Сторінка справді була на chatgpt.com, бо зловмисники збудували принаду всередині власної функції Custom GPT від OpenAI, яка дозволяє будь-кому опублікувати налаштовану версію ChatGPT на справжньому домені.
Huntress оприлюднила розбір 28 вересня. Люди, що шукали в Google слово "chatgpt", потрапляли на рекламний результат, який вів до Custom GPT з назвою "Plus 5.6", підібраною так, щоб звучати як офіційна модель. Напишіть туди будь-що, і вона відповість, що користування на основному домені обмежене, і запропонує резервний домен. Резервний це сторінка в Google Sites з підробленою перевіркою Cloudflare, а та перевірка просить вставити рядок у Windows PowerShell, щоб довести, що ви людина. Справжній Cloudflare ніколи ні в кого такого не просив.
Далі йде довгий і продуманий ланцюжок. Команда тягне заплутаний скрипт, той ставить MSI, той кладе підписану Canon програму поруч із підробленою DLL, щоб Windows завантажив погану під репутацію доброї. Сам інструмент віддаленого доступу їде у файлі з назвою Common.Integrator.Preview.wav. Після запуску він дає віддалений робочий стіл, захоплення екрана, камеру і мікрофон, пошук по файлах і можливість дотягнути ще. Huntress нарахувала щонайменше 40 випадків, пов'язаних з однією тією сторінкою в Google Sites. OpenAI прибрала перший Custom GPT 25 вересня; дослідники знайшли другий, що досі працював, 27-го. Функцію все одно згортають 11 грудня.
Правило, яке переживає все це, вузьке і варте запам'ятовування: жоден чесний сайт, жодна капча і жодна сторінка завантаження ніколи не попросить скопіювати щось у PowerShell чи у вікно Виконати. Якщо ви вже зробили це одного разу, вважайте, що щось запустилося. Перевірка безпеки в Tendvane проходить по тому, що встановлено і що стартує разом з Windows, і саме там така річ зрештою себе показує.