Malware · 3 ore fa
Huntress ha osservato almeno 40 incidenti legati a un dominio Google Sites usato in una campagna che sfrutta Custom GPT malevoli su ChatGPT.com. Dopo la rimozione del primo GPT, ne è comparso un altro collegato allo stesso schema: il problema non è il contenuto del singolo link, ma la fiducia presa in prestito dalla piattaforma.
Il GPT creato dall’attaccante risponde con un link che arriva da una pagina reale di ChatGPT, così il bersaglio resta dentro un ambiente percepito come legittimo. Da lì la catena porta a un lure ClickFix, a un installer MSI e poi al sideloading di una DLL malevola tramite un binario firmato: una combinazione che aggira i controlli basati solo su reputazione e takedown.
Per chi consente o monitora l’uso di ChatGPT e di altri AI assistant, il punto è la fiducia ereditata dalla pagina ospitante. Se il canale è già considerato attendibile dagli utenti, la stessa dinamica può riapparire con altri assistenti condivisi o ripubblicati rapidamente.
3 fonti che coprono questa storia
Hackers Use ChatGPT Custom GPTs in ClickFix Attacks
The personalized versions of ChatGPT were used to impersonate legitimate products and trick users into executing PowerShell commands.
Malicious Custom GPT on chatgpt.com lures users into installing a RAT - Help Net Security
Malware peddlers are using sponsored Google results to push a malicious ChatGPT Custom GPT named "Plus 5.6".
Attackers Abuse ChatGPT Custom GPTs to Deliver RAT via ClickFix | Huntress
Huntress researchers reveal how attackers are exploiting ChatGPT Custom GPTs to spread ClickFix lures and DLL-sideloaded malware.
Part of the PlainSec briefing for 2026-09-29