ESPN DeportesCristiano, cerca del adiós: ¿cómo se retiraron otras leyendas?RTP DesportoEm ambiente conturbado. Portugal defronta Dinamarca após saída de Cristiano RonaldoESPNWhy Darnell Washington has become the Steelers' X factorThe Jerusalem PostIDF: 170 Hamas, PIJ terrorists killed in Gaza were misrepresented as 'innocent journalists'ColliderThe Fate of 'Reacher's First Spin-Off Has Officially Been DecidedThe Hollywood Reporter‘Reacher’ Spinoff ‘Neagley’ Renewed for Season 2 at Prime VideoDeadline‘Reacher’ Spinoff ‘Neagley’ Renewed For Season 2 At Amazon7sur7Les États-Unis durcissent à nouveau leur régime de sanctions contre l’IranSRF NewsKrieg in der Ukraine – Russische Drohnen treffen Schule und Südbrücke in KiewBBC NewsMan City not 'above the rules', says No 10 after backlash to Burnham remarksPremium TimesUnsettled by students’ poor performance, Akwa Ibom disputes report published by PREMIUM TIMESMintTaylor Swift’s former Beverly Hills home, where she wrote ‘1989’, is up for sale at nearly $8 million: See what’s inside
The Daily Newsstand · Free, Always
Thursday, October 1, 2026

Хакеры сделали поддельный ChatGPT прямо на сайте OpenAI — жертвам подсовывали троян с полным доступом к ПК

Translate

логотип 3DNews

Опрос

реклама

Новости Software

Самое интересное в обзорах

01.10.2026 [16:43],

Киберпреступники стали использовать кастомные версии ChatGPT в сочетании с сервисами Google для проведения атак типа ClickFix и внедрения на системы жертв вредоносного ПО, которое передаёт компьютер пользователя под контроль хакеров. О хитроумной схеме рассказали эксперты из компании Huntress — как только её удалось пресечь, через несколько дней появилась новая подделка.

Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

В основе мошеннический схемы лежит функция Custom GPT. Пользователи могут настраивать ChatGPT под конкретные задачи: создавать собственные версии чат-бота с особыми наборами инструкций, базой знаний, файлами, а также прочими инструментами и возможностями. Производным чат-ботам можно присваивать уникальные названия, наделять их определённым характером и задавать варианты фраз для начала диалога. Кастомные чат-боты размещаются на основном домене ChatGPT, поэтому при переходе по ссылке из электронного письма потенциальная жертва не испытывает подозрений.

В данном случае производному чат-боту присвоили название «Plus 5.6» — для тех, кто не особо внимательно следит за продуктами OpenAI, оно может сойти за официальное. Он запрограммирован выдавать одно и тоже сообщение независимо от запроса: «В данный момент наблюдаются трудности с доступом по основному домену», — за которым следует инструкция по переходу на «резервный». Резервный размещён на платформе Google Sites, что также призвано создать видимость надёжности, хотя внимательный пользователь может задаться вопросом, зачем OpenAI использовать ресурсы Google. Переход на этот сайт раскрывает истинные намерения злоумышленников: там размещена поддельная защита от ботов Cloudflare, а также предложение вставить фрагмент кода в интерфейс командной строки.

Если сделать это, на компьютер загрузится и запустится троян удалённого доступа, который специалисты Huntress назвали «@input» — он открывает злоумышленникам почти полный контроль над заражённой машиной под Windows. Они могут видеть изображение экрана жертвы, управлять компьютером удалённо, а также активировать веб-камеру, микрофон и системный звук для скрытого наблюдения и прослушивания. Злоумышленники могут просматривать любые файлы на компьютере; кроме того, они проверяют установленное защитное ПО, запущенные программы и способы подключения ПК к сети. Далее в большинстве случаев незаметно для жертв устанавливаются дополнительные компоненты и другие вредоносные модули. Для связи с операторами @input использует зашифрованные каналы, маскирующиеся под обычный веб-трафик.

Вредонос, предположительно, управляется через профессионально поддерживаемую и организованную инфраструктуру. Проблема затронула несколько десятков жертв. Исследователи связались с OpenAI, и поддельный чат-бот заблокировали 25 сентября. А уже через два дня появился новый.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.

View the original on 3DNews →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.