- 攻击者通过滥用自定义 ChatGPT 机器人和 Google 网站托管服务,向目标用户分发 ClickFix 恶意软件。
- 该活动利用虚假的故障排除提示,诱导受害者执行恶意命令以部署远程访问木马(RAT)。
- 安全专家警告,此类案例显示可信的人工智能平台正日益成为社交工程攻击的工具。
近期,安全研究人员发现一项持续活跃的网络攻击活动。犯罪分子结合使用 OpenAI 的“自定义 GPT”功能与 Google 网站服务,针对特定目标发起 ClickFix 攻击并植入危险恶意软件。值得注意的是,每当一个攻击渠道被关停,新的类似活动在短短几天内便会重新出现。

滥用合法平台构建信任假象
此次骗局的核心在于对 ChatGPT “自定义 GPT”功能的滥用。该功能允许用户配置具有特定名称、个性及开场白的 AI 工具版本,无需从空白对话开始。由于这些自定义 GPT 直接托管在 chatgpt.com 域名下,当用户通过电子邮件或即时消息中的链接访问时,URL 前缀为合法的官方域名,极大地降低了用户的警惕性。
在本次事件中,不明身份的攻击者创建了一个名为“Plus 5.6”的自定义 GPT。鉴于 OpenAI 现有模型命名规则包含“GPT-3.5”、“GPT-5 Pro”等,“Plus 5.6”这一名称对于不熟悉 AI 行业最新动态的用户而言,极易被误认为是官方发布的新模型。该 GPT 被设定为无论用户输入何种提示词,仅回复一条固定信息:“We’re currently experiencing limited availability on the primary domain”(主域目前可用性受限),并指引用户访问所谓的“备份域名”。
这个“备份域名”实际上托管在 Google 网站服务上。对于缺乏编码知识的普通用户而言,Google 网站本身被视为合法且可信的服务来源。尽管细心的用户可能会质疑为何 OpenAI 需要借助 Google 而非自建重定向机制来提供备份服务,但这一伪装足以迷惑大多数受害者。
ClickFix 攻击与 RAT 部署
当用户跳转至该“备份域名”后,页面会显示一个伪造的 Cloudflare CAPTCHA 验证界面,要求用户将一段代码复制并粘贴到 Windows 的“运行”对话框中。这是典型的 ClickFix 攻击手法:通过展示一个看似紧急的技术问题,随即提供一个简单的“解决方案”,诱骗用户手动执行恶意命令。
执行该命令会导致一款名为“HunterPhone@@input”的远程访问木马(RAT)被下载并运行。一旦感染成功,攻击者即可获得对受害 Windows 计算机近乎完全的控制权。他们不仅能实时查看屏幕画面、远程操作设备,还能激活网络摄像头、麦克风及系统音频进行监控。
此外,该恶意软件具备强大的信息窃取能力。它可以遍历计算机上的所有文件及其内容以寻找敏感数据。在进行大规模数据收集之前,它会先评估系统环境,检查已安装的安全软件、正在运行的进程以及设备在网络中的连接状态。研究指出,该工具似乎隶属于一个维护良好、专业运营的框架,能够通过加密路由与运营商通信,并具备下载额外组件及其他变种的能力。
据统计,某安全公司的 SOC(安全运营中心)监测到至少 40 起源自 Google 网站域名的相关事件。研究人员已向 OpenAI 报告此情况,促使官方于 9 月 25 日下线了该自定义 GPT。然而,仅仅两天后,一个新的类似攻击活动便再次出现,显示出此类威胁的顽固性与持续性。





