2 октября 2026
Кіберзлочинці почали використовувати кастомні версії ChatGPT у поєднанні з сервісами Google для проведення атак типу ClickFix і впровадження на системи жертв шкідливого ПЗ, яке передає комп'ютер користувача під контроль хакерів. Про хитромудру схему розповіли експерти з компанії Huntress — як тільки її вдалося припинити, через кілька днів з'явилася нова підробка.
Джерело зображення: BoliviaInteligente / unsplash.com
В основі шахрайської схеми лежить функція Custom GPT. Користувачі можуть налаштовувати ChatGPT під конкретні завдання: створювати власні версії чат-бота з особливими наборами інструкцій, базою знань, файлами, а також іншими інструментами і можливостями. Виробним чат-ботам можна присвоювати унікальні назви, наділяти їх певним характером і задавати варіанти фраз для початку діалогу. Кастомні чат-боти розміщуються на основному домені ChatGPT, тому при переході за посиланням з електронного листа потенційна жертва не відчуває підозр.
У даному випадку виробному чат-боту присвоїли назву «Plus 5.6» — для тих, хто не дуже уважно стежить за продуктами OpenAI, воно може здатися офіційним. Він запрограмований видавати одне й те саме повідомлення незалежно від запиту: «В даний момент спостерігаються труднощі з доступом по основному домену», — за яким слідує інструкція щодо переходу на «резервний». Резервний розміщений на платформі Google Sites, що також покликане створити видимість надійності, хоча уважний користувач може запитати, навіщо OpenAI використовувати ресурси Google. Перехід на цей сайт розкриває істинні наміри зловмисників: там розміщена підробна захист від ботів Cloudflare, а також пропозиція вставити фрагмент коду в інтерфейс командного рядка.
Якщо зробити це, на комп'ютер завантажиться і запуститься троян віддаленого доступу, який фахівці Huntress назвали «@input» — він відкриває зловмисникам майже повний контроль над зараженою машиною під Windows. Вони можуть бачити зображення екрану жертви, керувати комп'ютером віддалено, а також активувати веб-камеру, мікрофон і системний звук для прихованого спостереження і прослуховування. Зловмисники можуть переглядати будь-які файли на комп'ютері; крім того, вони перевіряють встановлене захисне ПЗ, запущені програми і способи підключення ПК до мережі. Далі в більшості випадків непомітно для жертв встановлюються додаткові компоненти та інші шкідливі модулі. Для зв'язку з операторами @input використовує зашифровані канали, які маскуються під звичайний веб-трафік.
Шкідливе ПЗ, ймовірно, управляється через професійно підтримувану і організовану інфраструктуру. Проблема торкнулася кількох десятків жертв. Дослідники зв'язалися з OpenAI, і підробний чат-бот заблокували 25 вересня. А вже через два дні з'явився новий.
Хочеш дізнатися більше — читай відгуки
← Вернуться на предыдущую страницу
Хакери створили підробний ChatGPT прямо на сайті OpenAI — жертвам підсовували троян з повним доступом до ПК 2 октября 2026
Кіберзлочинці почали використовувати кастомізовані версії ChatGPT у поєднанні з сервісами Google для проведення атак типу ClickFix та впровадження на системи жертв шкідливого ПЗ, яке передає комп'ютер користувача під контроль хакерів. Про хитромудру схему розповіли експерти з компанії Huntress — як тільки її вдалося припинити, через кілька днів з'явилася нова підробка.
Hyundai замінить електромобіль, якщо у нього загориться батарея — представлено доступний Ioniq V з пожиттєвою гарантією 2 октября 2026
Hyundai випустила в Китаї електричний фастбек Ioniq V, який вирізняється не лише своєю ціною, що стартує з позначки приблизно $14 820. Новинка також пропонує сміливий дизайн і довічну гарантію на автомобіль та силову установку. Hyundai також зобов'язується замінити батарею на абсолютно нову, якщо вона занадто швидко деградує, а також якщо раптом самозагориться. Правда, в останньому випадку, швидше за все, доведеться міняти весь автомобіль.
Три танкери зазнали атак в Ормузькій протоці 2 октября 2026
Кораблі проходили протоку з вимкненими транспондерами автоматичної ідентифікаційної системи AIS, щоб уникнути виявлення.