Tin tặc lợi dụng Custom GPT của ChatGPT để phát tán mã độc qua chiêu trò ClickFix
Một chiến dịch ClickFix mới đã lợi dụng các phiên bản Custom GPT của ChatGPT để giả mạo sản phẩm hợp pháp, dụ người dùng chạy lệnh PowerShell nhằm cài mã độc. Ít nhất 40 người đã bị lây nhiễm, trong đó hai sự cố liên quan trực tiếp đến một Custom GPT do kẻ tấn công tạo ra.

Tin tặc lợi dụng Custom GPT của ChatGPT để phát tán mã độc qua chiêu trò ClickFix
Một chiến dịch tấn công ClickFix mới được phát hiện đang lợi dụng các Custom GPT của ChatGPT để giả mạo sản phẩm hợp pháp, từ đó dụ người dùng chạy các lệnh PowerShell độc hại trên máy tính của họ. Ít nhất 40 người đã bị lây nhiễm, trong đó hai sự cố được xác nhận có liên quan trực tiếp đến một Custom GPT do kẻ tấn công tạo ra.
Minh họa rủi ro của AI và các cuộc tấn công lừa đảo
Custom GPT trở thành công cụ lừa đảo mới
Custom GPT là các phiên bản cá nhân hóa của ChatGPT, có thể được lập trình sẵn những chỉ dẫn và công cụ riêng biệt. Chúng được lưu trữ trên ChatGPT.com và hiển thị tên tùy chỉnh cùng hồ sơ của người tạo ở đầu trang.
Theo báo cáo từ hãng bảo mật Huntress, kẻ tấn công đã lập trình hai Custom GPT để phản hồi các câu lệnh của người dùng bằng một đường dẫn Google Sites dẫn đến trang ClickFix. Tại đây, nạn nhân được hướng dẫn chạy lệnh PowerShell nhằm tải về một tệp MSI độc hại, khởi đầu cho chuỗi lây nhiễm nhiều giai đoạn.
"Các tác nhân đe dọa đang đạt được thành công với hình thức lạm dụng Custom GPT để tấn công kỹ thuật xã hội và tiếp tục duy trì thủ thuật này", Huntress nhận định.
Đáng chú ý, nạn nhân truy cập vào Custom GPT sau khi tìm kiếm từ khóa ChatGPT trên Google và được hiển thị trang này dưới dạng kết quả tài trợ ở đầu trang tìm kiếm — một chi tiết cho thấy kẻ tấn công còn chi tiền cho quảng cáo để tăng độ tin cậy.
Chiêu trò ngụy trang tinh vi
Để đánh lừa nạn nhân, kẻ tấn công đặt tên Custom GPT là "Plus 5.6" và ghi rằng nó đến từ một "nhà xây dựng cộng đồng". Người dùng nhận được thông báo giả về việc dịch vụ chỉ có sẵn giới hạn qua miền chính, kèm yêu cầu nâng cấp hoặc sử dụng dịch vụ qua một miền dự phòng.
Trang dự phòng giả mạo này được lưu trữ trên Google Sites và hiển thị một bước kiểm tra Cloudflare CAPTCHA — vốn là một phần của thủ thuật ClickFix — hướng dẫn nạn nhân thực thi lệnh PowerShell nhằm tải về và chạy một trình cài đặt độc hại.
Minh họa về các cuộc tấn công mạng và kỹ thuật xã hội
Chuỗi lây nhiễm nhiều giai đoạn
Custom GPT đầu tiên phân phối một trình cài đặt lợi dụng ứng dụng hợp pháp do Canon ký số để thực hiện DLL sideloading, đồng thời thiết lập cơ chế tồn tại lâu dài thông qua khóa User Run và một tác vụ theo lịch trình giả dạng "Canon Configuration Reader".
Chuỗi lây nhiễm tiếp tục với một trình tải (loader) được ngụy trang dưới dạng tệp âm thanh, được thiết kế để vượt qua các lớp bảo vệ bảo mật, thực hiện kiểm tra hệ thống và hiển thị cửa sổ tải giả. Ở giai đoạn tiếp theo, mã độc được nạp từ một tệp âm thanh bị làm rối nặng, chứa một kho lưu trữ tùy chỉnh với 315 thư mục và 806 tệp tin, bao gồm cả payload cuối cùng — một RAT (mã độc điều khiển từ xa) có khả năng tải về, xử lý và thực thi nhiều loại payload khác nhau.
Mã độc này còn thu thập dấu vết hệ thống bị lây nhiễm và kết nối tới máy chủ điều khiển - chỉ huy (C&C) thông qua DNS-over-HTTPS qua Cloudflare, Google và Quad9 — một kỹ thuật giúp che giấu lưu lượng độc hại.
Kẻ tấn công thay đổi chiến thuật
Dù payload cuối cùng do Custom GPT thứ hai phân phối không thay đổi, kẻ tấn công đã chuyển sang dùng một tệp thực thi của Stardock và một DLL Stardock đã được vá để lây nhiễm, đồng thời đặt trình tải trong một gói Microsoft NuGet thay vì tệp âm thanh.
OpenAI đã gỡ bỏ Custom GPT này vào ngày 25/9, nhưng một Custom GPT thứ hai đã bị phát hiện chỉ hai ngày sau đó, cho thấy kẻ tấn công vẫn đang tiếp tục duy trì và thích ứng thủ thuật này.
Logo SecurityWeek
Ý nghĩa với người dùng Việt Nam
Sự việc này là lời cảnh báo quan trọng cho người dùng công nghệ tại Việt Nam, đặc biệt khi các dịch vụ AI như ChatGPT ngày càng phổ biến. Một số khuyến nghị cụ thể:
- Không tin tưởng kết quả quảng cáo trên công cụ tìm kiếm, kể cả khi chúng trông giống các dịch vụ quen thuộc.
- Không bao giờ chạy lệnh PowerShell hoặc bất kỳ lệnh nào được yêu cầu bởi một trang web lạ, kể cả khi trang đó yêu cầu xác minh CAPTCHA.
- Kiểm tra kỹ tên và nguồn gốc của Custom GPT trước khi sử dụng; chỉ dùng các phiên bản từ nhà phát triển uy tín.
- Cảnh giác với các thông báo "nâng cấp" hoặc "chuyển sang miền dự phòng" bất thường.
- Trang bị giải pháp bảo mật có khả năng phát hiện hành vi bất thường và cập nhật thường xuyên.
Việc lạm dụng các nền tảng AI hợp pháp để phát tán mã độc cho thấy ranh giới giữa công cụ hữu ích và vũ khí tấn công ngày càng mong manh, đòi hỏi cả nhà phát triển lẫn người dùng phải nâng cao nhận thức bảo mật.

