Chatgpt, gpt personalizzati. I GPT personalizzati di ChatGPT sono diventati un’esca per i cybercriminali, che li utilizzano per diffondere malware e prendere il controllo dei computer delle vittime. La nuova campagna è stata scoperta dai ricercatori di sicurezza di Huntress.

Gli aggressori creano modelli di intelligenza artificiale su misura e li promuovono tramite annunci sponsorizzati di Google, indirizzando gli utenti verso pagine web malevole. Il dettaglio più insidioso è che tutto passa attraverso servizi e domini legittimi, a partire da chatgpt.com, rendendo difficile distinguere una conversazione autentica da una trappola.
Chatgpt, gpt personalizzati: perché è importante
Un’indagine separata condotta da Island ha rivelato un’operazione simile basata sulle conversazioni condivise e su centinaia di destinazioni pubblicitarie.
Come funziona la trappola ClickFix nascosta nei GPT personalizzati
Al centro dell’attacco c’è un chatbot chiamato Plus 5.6, promosso in cima ai risultati di ricerca tramite inserzioni a pagamento. Chi accede riceve risposte che parlano di una presunta disponibilità limitata del servizio e invita a passare a un abbonamento o a utilizzare un dominio di backup.
Il link conduce a una pagina su Google Sites che imita un controllo di sicurezza Cloudflare, richiedendo l’esecuzione di un comando PowerShell per dimostrare di essere un utente reale. Si tratta della tecnica nota come ClickFix, che non sfrutta vulnerabilità del sistema ma convince la vittima ad avviare da sola la catena di infezione.
Quel comando installa un pacchetto MSI dannoso che si appoggia a un’applicazione legittima e firmata digitalmente, insieme a una libreria DLL modificata, per caricare il codice e nasconderne le tracce. Il carico finale è un trojan di accesso remoto (RAT) che permette di controllare il desktop a distanza, registrare audio e video, cercare file, raccogliere informazioni sul computer ed eseguire altri componenti.
Per sopravvivere ai riavvii usa una chiave nel Registro di Windows e un’attività pianificata, entrambe chiamate Canon Configuration Reader. Huntress ha esaminato almeno 40 incidenti legati alla pagina su Google Sites, ma solo due coinvolgevano direttamente un GPT personalizzato.
OpenAI ha disattivato il primo modello entro il 25 settembre e, nonostante ciò, il 27 settembre ne è comparso un secondo collegato alla stessa operazione. Nel frattempo, i criminali sono passati da un’applicazione firmata Canon a una di Stardock e hanno modificato il modo in cui il loader viene distribuito e occultato, mentre il malware finale è rimasto identico.
Nella fase più avanzata è emerso persino un file system crittografato personalizzato con un indice di 1.128 elementi, simile a un archivio compresso protetto.
Annunci Google, chat condivise e come difendersi
L’indagine di Island, pubblicata il 1° ottobre, descrive una campagna attiva tra la fine di maggio e il 24 agosto con circa 850 landing page pubblicitarie, 26 destinazioni che imitavano o utilizzavano ChatGPT e 71 ID di campagne Google Ads. Le istruzioni erano le stesse: premere Windows + R, incollare il contenuto degli appunti e confermare con Invio.
Il comportamento osservato è compatibile con NetSupport RAT, uno strumento di assistenza remota spesso abusato dai criminali, anche se non è emerso alcun legame con il caso di Huntress. Il filo conduttore è l’uso di servizi autentici per apparire affidabili, poiché GPT e chat condivise possono essere creati da chiunque con istruzioni che non riflettono quelle di OpenAI.
Lo stesso schema era già comparso a luglio con una falsa app di Claude promossa su Bing che rimandava al dominio ufficiale claude.ai.
OpenAI ha annunciato la dismissione dei GPT personalizzati. La creazione di nuovi modelli dovrebbe terminare il 26 ottobre 2026 e quelli esistenti spariranno l’11 dicembre per lasciare spazio ai plugin. Le conversazioni condivise, tuttavia, resteranno disponibili.
La regola fondamentale è non incollare mai comandi in PowerShell o altri terminali su richiesta di un sito che afferma di dover verificare l’identità del visitatore. Jonathan Semon, analista di Huntress, ricorda che nessun servizio legittimo ricorre a una procedura simile.
Si consiglia di aprire ChatGPT dall’app ufficiale o da un segnalibro, ignorando gli annunci sponsorizzati, e controllare eventuali disservizi su status.openai.com. Chi avesse già eseguito un comando sospetto dovrebbe scollegare il computer da Internet, avviare una scansione antivirus completa e cambiare le password più importanti da un dispositivo diverso e non compromesso.
Fonte e approfondimento su chatgpt, gpt personalizzati: articolo originale.
* Contenuto realizzato con l'ausilio di sistemi di intelligenza artificiale.
Hardware Ready Ready to Bench?