Sponsorētos Google meklēšanas rezultātos reklamēti OpenAI ChatGPT pielāgotie varianti lietotājus novirza uz ļaunprātīgām vietnēm, kur ClickFix uzbrukuma paņēmiens tiek izmantots ļaunprogrammatūras piegādei. Uzbrucēji izmanto likumīgu ChatGPT funkciju, kas ļauj izveidot konkrētam uzdevumam pielāgotu versiju, apvienojot instrukcijas, papildu zināšanas un prasmes.

OpenAI šos pielāgotos GPT modeļus mitina savā platformā, un to veidotāji var tos publicēt, lai citi lietotāji tos instalētu un izmantotu. Uzņēmums plāno pielāgotos GPT modeļus likvidēt 11. decembrī.

Kampaņā izmantots viltots Cloudflare pārbaudes logs

Ļaunprātīgo kampaņu identificēja pārvaldītās atklāšanas un reaģēšanas jeb MDR uzņēmums Huntress. Tā pētnieki norāda, ka uzbrukumi skāruši desmitiem lietotāju. Uzbrucējs ļaunprātīgajam GPT modelim piešķīris nosaukumu “Plus 5.6” un konfigurējis to, lai lietotāji tiktu novirzīti uz it kā rezerves vietni, kas izvietota Google Sites.

The malicious GPT The malicious custom GPTSource: Huntress
Foto avots: bleepingcomputer.com · avots ↗

Šajā lapā tiek parādīta viltota Cloudflare pārbaude, bet apmeklētājam tiek lūgts izpildīt PowerShell komandu. Tās palaišana sāk infekcijas ķēdi. Huntress pētnieki jau iepriekš novērojuši līdzīgus uzbrukumus, kuros maldinošas ChatGPT sarunas tika izmantotas ClickFix shēmu aktivizēšanai un mērķu kompromitēšanai, taču pielāgotu GPT modeļu izmantošana ir jauna pieeja.

Abos gadījumos ļaunprātīgās instrukcijas bija izvietotas likumīgajā ChatGPT.com domēnā. Tas operācijai piešķir uzticamību un palielina iespēju, ka upuris sekos norādījumiem. Ja PowerShell komanda tiek izpildīta datorā, tā instalē ļaunprātīgu MSI pakotni, kas palaiž likumīgi parakstītu lietotni un modificētu DLL bibliotēku, kura ielādē ļaunprogrammatūru.

RAT nodrošina attālinātu piekļuvi datoram

Kampaņā izmantotā slodze ir attālinātās piekļuves trojānis jeb RAT. Tas ļauj uzbrucējiem piekļūt attālinātai darbvirsmai, ierakstīt audio un izmantot kameru, meklēt failus, iegūt informāciju par resursdatoru un palaist papildu slodzes.

Lai nodrošinātu noturību sistēmā, ļaunprogrammatūra izveido jaunu Run ierakstu Windows reģistrā un ieplānotu uzdevumu. Abi tiek nosaukti par “Canon Configuration Reader”.

Huntress izmeklēja vismaz 40 incidentus, kuros lietotāji bija nonākuši līdz Google Sites lapai, taču apstiprināja, ka tikai divi no tiem bija saistīti ar pielāgotu GPT variantu. OpenAI pirmo GPT modeli bija noņēmis līdz 25. septembrim. Divas dienas vēlāk, 27. septembrī, pētnieki atrada otru ar to pašu kampaņu saistītu GPT modeli, kas ziņojuma publicēšanas brīdī vēl bija aktīvs.

Jaunākajos uzbrukumos Canon parakstīto resursdatora lietotni aizstāja ar Stardock parakstītu lietotni, kā arī tika mainīts veids, kā slēpts un piegādāts ielādētājs. Tomēr pati ļaunprogrammatūras slodze palika tāda pati.

Šifrēta failu sistēma slēpj RAT un noturības skriptu

Analizējot daudzpakāpju uzbrukuma ķēdi, Huntress īpaši izcēla sesto posmu. Pētnieki secināja, ka uzbrucēji izveidojuši pielāgotu šifrētu failu sistēmu, lai slēptu noturības skriptu un RAT.

The attack chain The attack chainSource: Huntress
Foto avots: bleepingcomputer.com · avots ↗

“Tā nav viena šifrēta datne, bet gan pielāgots arhīvs ar savu mapju koku — būtībā paštaisīts, šifrēts ZIP fails,” norāda pētnieki. “Tas sākas ar nelielu galveni, kam seko 1128 ierakstu indekss — pa vienam katram failam vai mapei. Katrā ierakstā norādīts vecākelements, izmērs un katram failam paredzēta atslēga, bet pēc tam saturs ir novietots cits aiz cita.”

Pētnieki iesaka uzraudzīt procesu darbību

Old and new attack schemes Old and new attack kitsSource: Huntress
Foto avots: bleepingcomputer.com · avots ↗

Huntress norāda, ka lielākā daļa infekcijas ķēdes darbojas atmiņā vai izmanto failus, kas izskatās nekaitīgi. Tāpēc aizsardzības speciālisti var veidot atklāšanas mehānismus, balstoties uz procesu darbības uzraudzību.

Pētnieku minētās pazīmes ietver PowerShell procesu, kas sazinās ar msiexec.exe, lai klusi palaistu MSI instalētāju no pagaidu mapes. Par iespējamu kompromitēšanu var liecināt arī parakstītas lietotnes palaišana no neparastas mapes zem %LOCALAPPDATA%\Programs\, kā arī savstarpēji atbilstošs Run ieraksts un ieplānots uzdevums, kas pēc dzēšanas parādās no jauna.