Złośliwe niestandardowe GPT w kampanii ClickFix. Jak atakujący wdrażają trojana RAT - Security Bez Tabu

Złośliwe niestandardowe GPT w kampanii ClickFix. Jak atakujący wdrażają trojana RAT

Cybersecurity news

Wprowadzenie do problemu / definicja

Cyberprzestępcy coraz częściej wykorzystują zaufanie użytkowników do popularnych platform AI jako element łańcucha infekcji. W opisywanej kampanii złośliwe niestandardowe modele GPT podszywały się pod przydatne narzędzia, a następnie kierowały ofiary do stron uruchamiających schemat ataku typu ClickFix.

Mechanizm ten nie opiera się na klasycznym wykorzystaniu luki, lecz na socjotechnice. Użytkownik otrzymuje instrukcję wykonania lokalnego polecenia PowerShell, co prowadzi do pobrania i instalacji trojana zdalnego dostępu, czyli RAT.

W skrócie

Atakujący promowali złośliwe niestandardowe GPT w sponsorowanych wynikach wyszukiwania, zwiększając szansę na kontakt ofiary z podstawionym narzędziem. Po uruchomieniu modelu użytkownik był przekierowywany do spreparowanej strony z fałszywym mechanizmem weryfikacyjnym.

Kluczowym etapem było nakłonienie ofiary do ręcznego uruchomienia komendy PowerShell. Polecenie inicjowało pobranie pakietu MSI, a następnie uruchamiało legalnie podpisaną aplikację wraz ze zmodyfikowaną biblioteką DLL, która ładowała właściwy malware.

Końcowy ładunek zapewniał szerokie możliwości zdalnej kontroli systemu, w tym rekonesans hosta, uruchamianie dodatkowych komponentów oraz przechwytywanie obrazu i dźwięku.

Kontekst / historia

ClickFix to technika znana od pewnego czasu, ale nadal skuteczna, ponieważ bazuje na manipulacji użytkownikiem. Zamiast omijać zabezpieczenia za pomocą exploita, atakujący przekonują ofiarę, że sama musi wykonać określone działanie, rzekomo w celu naprawy błędu, przejścia weryfikacji lub ochrony przed botami.

Nowością w tej kampanii było wykorzystanie niestandardowych GPT jako wiarygodnego punktu wejścia. Badacze opisali złośliwy model nazwany „Plus 5.6”, który przekierowywał użytkowników do rzekomej strony kopii zapasowej hostowanej w legalnym serwisie. Taki kontekst zwiększał wiarygodność komunikatu i szanse na wykonanie polecenia przez ofiarę.

W analizowanych incydentach odnotowano dziesiątki połączeń do infrastruktury kampanii, a badacze potwierdzili również wariant bezpośrednio związany z niestandardowym GPT.

Analiza techniczna

Łańcuch ataku rozpoczynał się od interakcji użytkownika ze złośliwym modelem GPT. Następnie ofiara trafiała na stronę zawierającą fałszywy ekran weryfikacyjny stylizowany na legalny mechanizm bezpieczeństwa. Strona wyświetlała instrukcję uruchomienia komendy PowerShell bezpośrednio na stacji roboczej użytkownika.

Po wykonaniu polecenia następowało wdrożenie pakietu MSI. Kolejny etap wykorzystywał technikę DLL sideloadingu: uruchamiana była legalna, podpisana aplikacja, która ładowała podmienioną bibliotekę DLL zawierającą komponent odpowiedzialny za inicjację malware. Taki model działania utrudnia detekcję, ponieważ część aktywności opiera się na zaufanych plikach i procesach.

Z ustaleń badaczy wynika, że malware utrzymywał trwałość między innymi przez wpis Run w rejestrze Windows oraz zadanie harmonogramu nazwane „Canon Configuration Reader”. Operatorzy modyfikowali także narzędzia pomocnicze, stosując w nowszych wariantach inny podpisany program jako host i zmieniając sposób ukrywania loadera, przy zachowaniu tego samego końcowego ładunku RAT.

Istotnym elementem była również warstwa ukrywania artefaktów. Opisano niestandardowy, szyfrowany system plików używany do przechowywania skryptu odpowiedzialnego za persistence oraz samego trojana. Z punktu widzenia obrony oznacza to, że analiza wyłącznie statycznych plików może nie wystarczyć, a większego znaczenia nabiera monitoring zachowania procesów i zależności między nimi.

Konsekwencje / ryzyko

Ryzyko związane z taką kampanią jest wysokie. Atak bazuje na zaufaniu do narzędzi AI i legalnych usług internetowych, co zwiększa skuteczność socjotechniki i obniża czujność użytkowników.

Dodatkowym problemem jest wykorzystanie podpisanych aplikacji oraz wykonywanie części działań w sposób utrudniający prostą identyfikację incydentu. W efekcie organizacje mogą nie zauważyć kompromitacji na wczesnym etapie.

Zainstalowany RAT daje napastnikowi szerokie możliwości operacyjne, takie jak:

  • zdalny dostęp do systemu,
  • zbieranie informacji o hoście,
  • przeszukiwanie plików i katalogów,
  • uruchamianie dodatkowych payloadów,
  • przechwytywanie obrazu z kamery i dźwięku z mikrofonu.

Dla firm i instytucji może to oznaczać kradzież danych, utratę poufności informacji, ruch lateralny w sieci oraz ryzyko dalszego wdrażania ransomware lub narzędzi post-exploitation.

Rekomendacje

Organizacje powinny traktować wszystkie instrukcje nakazujące ręczne uruchamianie komend PowerShell, CMD lub skryptów z poziomu przeglądarki jako zdarzenia wysokiego ryzyka. Żaden legalny mechanizm weryfikacji nie powinien wymagać kopiowania i wykonywania poleceń w terminalu.

Po stronie użytkowników kluczowe są szkolenia z rozpoznawania technik ClickFix oraz budowanie nawyku zgłaszania podejrzanych komunikatów do zespołu bezpieczeństwa. Po stronie technicznej niezbędne jest monitorowanie nietypowych uruchomień PowerShell i msiexec.exe, zwłaszcza gdy instalatory MSI startują z katalogów tymczasowych lub z przestrzeni profilu użytkownika.

Warto również wykrywać sytuacje, w których podpisane aplikacje uruchamiane są z niestandardowych lokalizacji, a następnie ładują biblioteki DLL z tego samego drzewa katalogów. Alarmującym sygnałem powinny być też odtwarzające się wpisy autostartu i zadania harmonogramu po ich usunięciu.

  • ograniczenie użycia PowerShell za pomocą polityk wykonania i kontroli aplikacji,
  • monitoring procesu msiexec.exe oraz instalacji z katalogów tymczasowych,
  • detekcja DLL sideloadingu i uruchamiania podpisanych binariów z nietypowych ścieżek,
  • centralna analiza nowych zadań harmonogramu i kluczy autostartu,
  • kontrola dostępu do narzędzi AI oraz walidacja polityk korzystania z niestandardowych modeli,
  • wykorzystanie EDR i sandboxingu z naciskiem na analizę behawioralną.

Podsumowanie

Opisana kampania pokazuje, że ekosystem narzędzi AI staje się atrakcyjnym nośnikiem socjotechniki i dystrybucji malware. Połączenie zaufanej platformy, legalnej infrastruktury pośredniczącej oraz techniki ClickFix tworzy skuteczny łańcuch infekcji, w którym wystarczy jedna błędna decyzja użytkownika.

Dla zespołów bezpieczeństwa najważniejsze pozostaje szybkie wykrywanie nietypowych działań związanych z PowerShell, MSI i DLL sideloadingiem, a także konsekwentne budowanie świadomości, że polecenia wykonywane na żądanie strony internetowej należą dziś do najbardziej niebezpiecznych wektorów kompromitacji.

Źródła

  • BleepingComputer – Custom ChatGPTs push ClickFix attacks to deploy RAT malware — https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/
  • Huntress – Research referenced in the incident coverage — https://www.huntress.com/