Eigentlich sollen Custom GPTs die Nutzung von ChatGPT erleichtern. Nun zeigen Sicherheitsforscher, wie Cyberkriminelle die Funktion nutzen, um Schadsoftware auf Windows-Rechnern zu verteilen.
Forscher der Cybersicherheitsplattform Huntress haben eine Kampagne entdeckt, bei der Angreifer sogenannte Custom GPTs für die Verbreitung von Malware einsetzen. Dabei handelt es sich um angepasste Versionen von ChatGPT, die für bestimmte Aufgaben erstellt und öffentlich bereitgestellt werden können. Die Täter nutzten genau diese Funktion, um Nutzer auf präparierte Websites umzuleiten.
Besonders problematisch ist dabei der Vertrauensvorschuss, den viele Anwender der Plattform entgegenbringen. Laut Huntress bewarben die Kriminellen ihre manipulierten GPTs sogar über gesponserte Suchergebnisse bei Google. Wer auf die Anzeigen klickte, landete zunächst auf einer legitimen ChatGPT-Seite und hatte dadurch kaum Anlass zum Misstrauen.
ClickFix-Angriff startet den eigentlichen Befall
Die Schadsoftware wurde nicht direkt über ChatGPT verteilt. Stattdessen leitete das manipulierte GPT die Nutzer auf eine angebliche Backup-Webseite weiter. Dort erschien eine gefälschte Sicherheitsprüfung, die Besucher dazu aufforderte, einen PowerShell-Befehl auf ihrem Windows-PC auszuführen.
Diese als ClickFix bekannte Methode setzt auf Social Engineering statt auf technische Schwachstellen. Nutzer führen den schädlichen Befehl selbst aus und umgehen dadurch viele klassische Schutzmechanismen. Nach Angaben von Huntress lud der Befehl ein schädliches Installationspaket herunter und startete eine mehrstufige Infektionskette. Die Angreifer kombinierten dabei legitime, digital signierte Programme mit manipulierten Dateien, um die Malware möglichst unauffällig auszuführen.
Fernzugriff auf den betroffenen Rechner
Bei der installierten Schadsoftware handelt es sich um einen sogenannten Remote-Access-Trojaner, kurz RAT. Solche Programme verschaffen Angreifern weitreichenden Zugriff auf infizierte Systeme. Laut der Analyse von Huntress kann die Malware unter anderem Dateien durchsuchen, Systeminformationen sammeln sowie auf Audio-, Kamera- und Desktop-Funktionen zugreifen.
Nach Angaben der Forscher untersuchte das Unternehmen mindestens 40 Vorfälle, die mit der verwendeten Infrastruktur in Verbindung standen. In zwei bestätigten Fällen erfolgte die Infektion über manipulierte Custom GPTs. OpenAI entfernte mindestens einen der betroffenen GPTs bereits wieder. Der Vorfall zeigt, dass Cyberkriminelle zunehmend bekannte KI-Plattformen für ihre Angriffe nutzen und dabei gezielt auf das Vertrauen der Nutzer setzen.
Sie haben erfolgreich Ihre Einwilligung in die Nutzung unseres Angebots mit Tracking und Cookies widerrufen.
Damit entfallen alle Einwilligungen, die Sie zuvor über den (Cookie-) Einwilligungsbanner bzw. über den
Privacy-Manager erteilt haben. Sie können sich jetzt erneut zwischen dem Pur-Abo und der Nutzung mit
Tracking und Cookies entscheiden.
Bitte beachten Sie, dass dieser Widerruf aus technischen Gründen keine Wirksamkeit für sonstige
Einwilligungen (z.B. in den Empfang von Newslettern) entfalten kann. Bitte wenden Sie sich diesbezüglich an
datenschutz@axelspringer.de.