Zum Inhalt springen
logo Das Magazin für digitalen Lifestyle und Entertainment
Betrug Künstliche Intelligenz News Sicherheit Windows Alle Themen
Kriminelle missbrauchen KI-Funktion

ChatGPT wird zur Malware-Falle

Ein Smartphone steht hochkant vor einem unscharfen Hintergrund mit blauen, orangefarbenen und roten Lichtpunkten. Auf dem Display ist das schwarze ChatGPT-Logo auf weißem Hintergrund zu sehen. Unter dem Logo steht der Schriftzug „ChatGPT“. Am oberen Displayrand befindet sich eine kleine Aussparung für die Frontkamera. Das Smartphone nimmt den Großteil des Bildes ein und ist mittig platziert.
Manipulierte Custom GPTs führten Nutzer auf Websites zur Verbreitung von Schadsoftware Foto: SOPA Images/LightRocket via Getty Images
Volontär

1. Oktober 2026, 13:41 Uhr | Lesezeit: 2 Minuten

Eigentlich sollen Custom GPTs die Nutzung von ChatGPT erleichtern. Nun zeigen Sicherheitsforscher, wie Cyberkriminelle die Funktion nutzen, um Schadsoftware auf Windows-Rechnern zu verteilen.

Forscher der Cybersicherheitsplattform Huntress haben eine Kampagne entdeckt, bei der Angreifer sogenannte Custom GPTs für die Verbreitung von Malware einsetzen. Dabei handelt es sich um angepasste Versionen von ChatGPT, die für bestimmte Aufgaben erstellt und öffentlich bereitgestellt werden können. Die Täter nutzten genau diese Funktion, um Nutzer auf präparierte Websites umzuleiten.

Besonders problematisch ist dabei der Vertrauensvorschuss, den viele Anwender der Plattform entgegenbringen. Laut Huntress bewarben die Kriminellen ihre manipulierten GPTs sogar über gesponserte Suchergebnisse bei Google. Wer auf die Anzeigen klickte, landete zunächst auf einer legitimen ChatGPT-Seite und hatte dadurch kaum Anlass zum Misstrauen.

ClickFix-Angriff startet den eigentlichen Befall

Die Schadsoftware wurde nicht direkt über ChatGPT verteilt. Stattdessen leitete das manipulierte GPT die Nutzer auf eine angebliche Backup-Webseite weiter. Dort erschien eine gefälschte Sicherheitsprüfung, die Besucher dazu aufforderte, einen PowerShell-Befehl auf ihrem Windows-PC auszuführen.

Diese als ClickFix bekannte Methode setzt auf Social Engineering statt auf technische Schwachstellen. Nutzer führen den schädlichen Befehl selbst aus und umgehen dadurch viele klassische Schutzmechanismen. Nach Angaben von Huntress lud der Befehl ein schädliches Installationspaket herunter und startete eine mehrstufige Infektionskette. Die Angreifer kombinierten dabei legitime, digital signierte Programme mit manipulierten Dateien, um die Malware möglichst unauffällig auszuführen.

Fernzugriff auf den betroffenen Rechner

Bei der installierten Schadsoftware handelt es sich um einen sogenannten Remote-Access-Trojaner, kurz RAT. Solche Programme verschaffen Angreifern weitreichenden Zugriff auf infizierte Systeme. Laut der Analyse von Huntress kann die Malware unter anderem Dateien durchsuchen, Systeminformationen sammeln sowie auf Audio-, Kamera- und Desktop-Funktionen zugreifen.

Auch interessant: Droht eine „Intelligenzexplosion“ der KI?

Nach Angaben der Forscher untersuchte das Unternehmen mindestens 40 Vorfälle, die mit der verwendeten Infrastruktur in Verbindung standen. In zwei bestätigten Fällen erfolgte die Infektion über manipulierte Custom GPTs. OpenAI entfernte mindestens einen der betroffenen GPTs bereits wieder. Der Vorfall zeigt, dass Cyberkriminelle zunehmend bekannte KI-Plattformen für ihre Angriffe nutzen und dabei gezielt auf das Vertrauen der Nutzer setzen.

Sie haben erfolgreich Ihre Einwilligung in die Nutzung unseres Angebots mit Tracking und Cookies widerrufen. Damit entfallen alle Einwilligungen, die Sie zuvor über den (Cookie-) Einwilligungsbanner bzw. über den Privacy-Manager erteilt haben. Sie können sich jetzt erneut zwischen dem Pur-Abo und der Nutzung mit Tracking und Cookies entscheiden.

Bitte beachten Sie, dass dieser Widerruf aus technischen Gründen keine Wirksamkeit für sonstige Einwilligungen (z.B. in den Empfang von Newslettern) entfalten kann. Bitte wenden Sie sich diesbezüglich an datenschutz@axelspringer.de.