Gli analisti dell'azienda di sicurezza Huntress hanno individuato, a fine settembre, una campagna che sfrutta i GPT personalizzati di ChatGPT per infettare i PC con un trojan di accesso remoto. Gli attaccanti hanno creato alcune versioni GPT con nomi innocui, ospitate sul dominio ufficiale chatgpt.com, e le hanno promosse tramite normali annunci sponsorizzati di Google che compaiono cercando "chatgpt" o il nome di programmi diffusi. Il dominio legittimo di OpenAI è parte del motivo per cui la trappola funziona: chi clicca non ha motivo di sospettare nulla.
Come funziona la trappola
Il GPT malevolo guida la conversazione verso un link che porta a una pagina ospitata su Google Sites, costruita per sembrare una verifica CAPTCHA di Cloudflare. A quel punto viene chiesto di eseguire un comando PowerShell, presentato come passaggio necessario per completare la verifica. In realtà quel comando scarica un file di installazione che, in più fasi, installa un malware capace di controllare il desktop da remoto, registrare audio e video dal dispositivo e scaricare altri programmi dannosi in un secondo momento. Huntress ha collegato questa infrastruttura a decine di casi analizzati nelle ultime settimane.
Come proteggersi
La regola più semplice resta la più efficace: nessun sito, verifica di sicurezza o assistente virtuale chiede mai di aprire PowerShell o il Prompt dei comandi e digitare un testo copiato da una pagina web. Se succede, è quasi sempre un tentativo di infezione. Vale la pena controllare sempre l'indirizzo reale della pagina che si sta visitando, non fidarsi del solo logo o del nome del programma cercato, e preferire l'accesso diretto ai siti ufficiali invece di cliccare sui primi risultati sponsorizzati. Chi sospetta di aver eseguito un comando di questo tipo dovrebbe scollegare il PC dalla rete e far controllare il sistema prima di continuare a usarlo per home banking o posta elettronica.