Les cybercriminels utilisent des modèles GPT personnalisés pour alimenter une campagne baptisée ClickFix, selon des chercheurs de Huntress, une entreprise spécialisée en cybersécurité. Cette campagne repose sur des publicités Google pour inciter les internautes à cliquer sur des liens qui les redirigent vers de faux contrôles de sécurité. Ces vérifications trompent les utilisateurs en les poussant à exécuter une commande PowerShell, ce qui entraîne l’installation d’un cheval de Troie d’accès à distance (RAT) sur les ordinateurs Windows. Ce malware donne aux attaquants un contrôle étendu sur la machine infectée. Le vecteur d’infection s’appuie sur un GPT nommé « Plus 5.6 », promu via des résultats sponsorisés sur Google et hébergé sur chatgpt.com. Ce domaine imite le site officiel d’OpenAI, l’entreprise derrière la technologie GPT, dans le but d’inspirer confiance. Le GPT prétend qu’il existe des difficultés avec le service principal et oriente les utilisateurs vers un prétendu site de secours hébergé sur Google Sites. Une fois sur place, les utilisateurs se voient présenter un faux contrôle anti-bot qui ressemble à celui de Cloudflare, un service de sécurité bien connu. Ce contrôle exige à tort des utilisateurs qu’ils exécutent une commande PowerShell pour accéder au service promis. La commande récupère un fichier MSI qui lance l’installation du malware. Ce processus n’exploite aucune vulnérabilité du service principal ChatGPT. Le programme d’installation déploie plusieurs composants, dont des exécutables légitimes signés par des entreprises comme Canon ou Stardock. Les pirates les réutilisent pour charger une DLL malveillante, un type de fichier pouvant exécuter du code nuisible. Le Trojan offre aux attaquants un contrôle à distance du bureau, la capacité de rechercher des fichiers, de collecter des informations sur le système, d’enregistrer l’audio et la vidéo, ou d’exécuter des charges utiles supplémentaires. Pour garantir sa persistance même après un redémarrage du système, le malware crée des entrées dans le Registre Windows et configure des tâches planifiées, nommées « Canon Configuration Reader » et « Stardock DeElevation Tool » sous diverses formes. Huntress a lié au moins 40 incidents à la page utilisée dans cette campagne, mais seulement deux ont pu être formellement associés à un GPT personnalisé. OpenAI avait supprimé le premier GPT signalé par les chercheurs le 25 septembre. Deux jours plus tard, Huntress en a identifié un second associé à la même opération. Les chercheurs conseillent que la vérification web légitime implique généralement de cocher une case, de sélectionner des images ou d’attendre quelques secondes, mais en aucun cas d’ouvrir PowerShell ou l’invite de commandes pour copier-coller une commande. Si un GPT est nécessaire pour une tâche spécifique, les utilisateurs devraient utiliser la fonction de recherche intégrée à ChatGPT plutôt que de cliquer sur une publicité sponsorisée dans Google. Le GPT Store permet aux utilisateurs de consulter le nom d’un GPT, sa description et des informations sur son créateur avant de l’ouvrir. Les GPT personnalisés sont créés par des tiers et peuvent légitimement rediriger vers des sites externes, mais s’ils demandent aux utilisateurs d’interagir directement avec le système, la procédure doit être interrompue immédiatement. Si la commande a déjà été exécutée, fermer l’onglet ne suffira pas. Il est recommandé de déconnecter le PC du réseau, d’effectuer une analyse complète avec une solution de sécurité à jour et de changer les identifiants sensibles depuis un appareil sain.