استغل مهاجمون ميزة GPTs المخصصة في ChatGPT لتوجيه المستخدمين إلى مواقع خبيثة تنفذ هجمات ClickFix وتنشر برمجية تحكم عن بُعد (RAT)، وفق تحقيق أجرته شركة Huntress. وظهرت النماذج الخبيثة في نتائج بحث Google المدفوعة، ما منح الحملة فرصة للوصول إلى مستخدمين يبحثون عن أدوات أو مساعدين متخصصين.
تتيح GPTs المخصصة إنشاء نسخ من ChatGPT تجمع تعليمات ومعارف ومهارات إضافية، كما يمكن نشرها ليستخدمها آخرون. واستغل المهاجمون هذه الوظيفة لإنشاء نموذج حمل اسم Plus 5.6، كان يوجه المستخدمين إلى موقع احتياطي مزعوم مستضاف على Google Sites.
سلسلة الإصابة
تعرض الصفحة المزيفة فحصاً وهمياً من Cloudflare، ثم تطلب من الزائر تشغيل أمر PowerShell. يؤدي تنفيذ الأمر إلى تثبيت ملف MSI خبيث، يستدعي تطبيقاً شرعياً موقعاً رقمياً إلى جانب DLL معدلة لتحميل البرمجية الضارة.
تمنح استضافة التعليمات الخبيثة على نطاق ChatGPT.com الحملة قدراً إضافياً من المصداقية، وهو ما قد يزيد احتمال اتباع الضحية للتوجيهات. وتوفر برمجية RAT الناتجة إمكانات للوصول إلى سطح المكتب عن بُعد، والتقاط الصوت والصور من الكاميرا، والبحث عن الملفات، وجمع معلومات عن المضيف، وتشغيل حمولات إضافية.
ما الذي تغير في الأسلوب؟
رصدت Huntress هجمات ClickFix مرتبطة بمحادثات ChatGPT مضللة في السابق، لكن استخدام GPTs مخصصة يمثل أسلوباً جديداً في هذه الحملة. وللحفاظ على الاستمرارية، تنشئ البرمجية قيمة Run في سجل Windows ومهمة مجدولة تحملان اسم Canon Configuration Reader.
قالت Huntress إنها حققت في 40 حادثة على الأقل اتصلت بصفحة Google Sites، لكنها أكدت أن حالتين فقط ارتبطتا بنسخة GPT مخصصة. أزالت OpenAI النموذج الأول بحلول 25 سبتمبر، إلا أن الباحثين عثروا في 27 سبتمبر على نموذج ثانٍ مرتبط بالحملة، وكان لا يزال نشطاً عند نشر التقرير.
استخدمت الإصدارات الأحدث تطبيقاً مضيفاً موقعاً من Stardock بدلاً من تطبيق موقع من Canon، مع تغييرات في طريقة إخفاء وحدة التحميل وتسليمها، بينما بقيت الحمولة النهائية نفسها. كما أخفى المهاجمون نص الاستمرارية والـRAT داخل نظام ملفات مشفّر مخصص، يتضمن شجرة مجلدات وفهرساً يضم 1,128 ملفاً ومجلداً.
مؤشرات يمكن للمدافعين مراقبتها
- تشغيل PowerShell لعملية msiexec.exe بهدف تثبيت MSI بصمت من مجلد مؤقت.
- بدء تطبيق موقّع رقمياً من مسار غير معتاد أسفل %LOCALAPPDATA%\Programs\.
- عودة قيمة Registry ومهمة مجدولة بالاسم نفسه بعد حذفهما.
- مراقبة نشاط العمليات، لأن أجزاء كبيرة من سلسلة الإصابة تعمل في الذاكرة أو تستخدم ملفات تبدو سليمة.
لماذا يهم هذا الخبر؟
تكشف الحملة أن الثقة في نطاق شرعي أو توقيع رقمي لا تكفي وحدها للحكم على سلامة التعليمات أو التطبيق. الخطر العملي لا يكمن في GPT المخصص بحد ذاته، بل في استخدامه كواجهة موثوقة لتوجيه الضحية نحو تنفيذ أوامر محلية. وتبقى تفاصيل عدد الضحايا الفعلي ونطاق الانتشار خارج الحالات التي رصدتها Huntress غير محسومة في المادة المتاحة.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.