Malware · 3 ore fa

ChatGPT eredita la fiducia, e il click parte da lì

Huntress ha osservato almeno 40 incidenti legati a un dominio Google Sites usato in una campagna che sfrutta Custom GPT malevoli su ChatGPT.com. Dopo la rimozione del primo GPT, ne è comparso un altro collegato allo stesso schema: il problema non è il contenuto del singolo link, ma la fiducia presa in prestito dalla piattaforma.

Il GPT creato dall’attaccante risponde con un link che arriva da una pagina reale di ChatGPT, così il bersaglio resta dentro un ambiente percepito come legittimo. Da lì la catena porta a un lure ClickFix, a un installer MSI e poi al sideloading di una DLL malevola tramite un binario firmato: una combinazione che aggira i controlli basati solo su reputazione e takedown.

Per chi consente o monitora l’uso di ChatGPT e di altri AI assistant, il punto è la fiducia ereditata dalla pagina ospitante. Se il canale è già considerato attendibile dagli utenti, la stessa dinamica può riapparire con altri assistenti condivisi o ripubblicati rapidamente.

Cronologia

Fonti

3 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-09-29

Editions

Storie correlate