Notebookcheck Logo

A chatgpt.com-on található hamis ChatGPT „Plus 5.6” modell trójai programot terjeszt.

Egy személy laptop előtt, amelyen a Google kezdőlapja látható, egy csésze kávé mellett
ⓘ Firmbee.com / Pexels
A ChatGPT Google-hirdetésen keresztüli megnyitása egy hamis Custom GPT-hez vezethet (szimbolikus kép).
Egy szponzorált Google-találat a ChatGPT-hez egy Plus 5.6 nevű hamis modellhez vezethet, amelyet a valódi chatgpt.com oldalon üzemeltetnek. A Custom GPT egy úgynevezett tartalékdomainre mutat, ahol egy hamis Cloudflare-ellenőrzés arra kéri a felhasználókat, hogy illesszenek be egy parancsot a Windowsba. A Huntress és az Island két ilyen kampányt dokumentált. Egyetlen szabály is elég a biztonság megőrzéséhez.
AI Security Software Windows

Ha rákeresel a „chatgpt” kifejezésre a Google-ben, és a legfelső hirdetésre kattintasz, a valódi chatgpt.com domainre juthatsz. A vége mégis az lehet, hogy egy távoli hozzáférésű trójai kerül a számítógépedre. A Huntress biztonsági cég szeptember 28-án számolt be egy kampányról, amelyben a támadók létrehoztak egy „Plus 5.6” nevű Custom GPT-t, majd fizetett Google-hirdetésekkel népszerűsítették. A Custom GPT-k személyre szabott chatbotok, amelyeket bármely ChatGPT-felhasználó létrehozhat és nyilvánosan megoszthat; az OpenAI a chatgpt.com oldalon tárolja őket. A támadás nem a ChatGPT valamely hibájára épít.

A hamis tartalékdomain

A hamis modell minden kérdésre egy szolgáltatási értesítéssel válaszol. A ChatGPT állítólag korlátozottan érhető el, ezért a felhasználóknak Plusra kell váltaniuk, vagy egy tartalékdomainen kell folytatniuk. A hivatkozás egy Cloudflare-ellenőrzésnek álcázott Google Sites-oldalra vezet, amely arra kéri a látogatókat, hogy másoljanak ki egy parancsot, és illesszék be a Terminálba annak bizonyítására, hogy emberek. Ezt a technikát ClickFixnek nevezik. A parancs elindítja a PowerShellt, amely nyolc lépésben távoli hozzáférésű trójait telepít a Windows-számítógépre. A kártevő egy aláírt Canon-alkalmazás és egy hangfájl mögé rejtőzik. A támadó ezután figyelheti a képernyőt, rögzítheti a kamerát és a mikrofont, fájlok után kutathat, és további kártevőket tölthet be.

A Huntress legalább 40, a Google Sites-oldalhoz köthető incidenst számolt össze. Két esetben bizonyítható volt, hogy az áldozat a Custom GPT-n keresztül jutott oda. Az OpenAI szeptember 25-ig eltávolította az első GPT-t, miután a Huntress jelentette, két nappal később pedig a Huntress talált egy újabb, azonos nevűt.

Az Island mintegy 850, hirdetésről érkező látogatást számolt össze

A második jelentés az Islandtől származik, és október 1-jén jelent meg. A kutatói egy hasonló kampányt követtek nyomon május végétől augusztus 24-ig: mintegy 850 fizetett hirdetésről érkező látogatást, 26, a ChatGPT-re hasonlító céloldalt és 71 Google Ads-kampányazonosítót találtak. Itt is a chatgpt.com oldalon található Custom GPT-k vagy megosztott beszélgetések szolgáltak csaliként, és mind ugyanazt a választ adták: „Jelenleg nagy a forgalom. Folytasd a tartalékdomainünkön.” Ezen a domainen arra kérték az áldozatokat, hogy nyomják meg a Windows billentyűt és az R billentyűt, illesszék be a vágólap tartalmát, majd nyomják meg az Entert. Az Island a NetSupport RAT-tal összeegyeztethető viselkedést figyelt meg. Ez egy legitim távoli támogatási eszköz, amellyel a bűnözők gyakran visszaélnek. A két vállalat nem hozza összefüggésbe a két kampányt.

Egy valódi domain többé nem jelent garanciát

Júliusban ugyanez az ötlet állt a hamis Claude-alkalmazás mögött: egy Bing-hirdetés egy claude.ai-n található Artifacthoz vezetett. A támadók azért tartják értékesnek a valódi domaint, mert a biztonsági szűrők átengedik, a felhasználók pedig megbíznak benne. Az OpenAI egyébként is kivezeti a Custom GPT-ket. A súgóközpontja szerint az új GPT-k létrehozása a tervek szerint október 26-án szűnik meg, a meglévőket pedig december 11-én kivezetik, és bővítményekkel váltják fel. A megosztott beszélgetések, amelyeket az Island szintén csaliként használt, továbbra is elérhetők maradnak.

Hogyan védd meg magad

A Huntress elemzője, Jonathan Semon a Dark Readingnek ezt mondta: „semmilyen webhelynek, chatbotnak, támogatási oldalnak vagy »ellenőrző eszköznek« nincs jogos oka arra kérni, hogy illessz be egy parancsot a PowerShellbe vagy bármelyik Terminálba annak igazolására, hogy ki vagy, bármilyen kifinomultnak is tűnik.” Ha egy oldal ilyesmire kér, zárd be a lapot. A ChatGPT soha nem irányít át tartalékdomainre, az OpenAI pedig a status.openai.com oldalon tesz közzé tájékoztatást az üzemzavarokról. A hirdetések elkerülése érdekében keresés helyett könyvjelzőből vagy az alkalmazásból nyisd meg a chatgpt.com oldalt. Ha már futtattál ilyen parancsot, válaszd le a számítógépet az internetről, futtass teljes víruskeresést, és egy másik eszközről változtasd meg a legfontosabb jelszavaidat.

Google LogoAdd as a preferred source on Google
Mail Logo
> Magyarország - Kezdőlap > Hírek > News Archive > Newsarchive 2026 10 > A chatgpt.com-on található hamis ChatGPT „Plus 5.6” modell trójai programot terjeszt.
Steffen Zahn, 2026-10- 2 (Update: 2026-10- 2)