Nouvelles et Revues

Vous recherchez ChatGPT sur Google? Une publicité malveillante pourrait installer un logiciel malveillant

Des cybercriminels exploitent les GPT personnalisés de ChatGPT pour diffuser des logiciels malveillants capables de prendre le contrôle de votre ordinateur. Le point de départ est particulièrement insidieux : une publicité sponsorisée sur Google et une page qui se trouve en réalité sur le site web officiel de ChatGPT.

Comment fonctionne l'arnaque au faux GPT sur ChatGPT

logiciel malveillant chatgpt
Image générée par IA, les logos appartiennent à leurs propriétaires respectifs.

La campagne a été découverte par la société de sécurité Huntress. Les attaquants achètent des publicités Google qui s'affichent lors de la recherche de ChatGPT et renvoient vers un GPT personnalisé qu'ils ont créé, présenté comme un nouveau modèle officiel appelé « Plus 5.6 ».

GPT, cependant, ne répond pas aux questions. Au lieu de cela, il affiche un message indiquant un service limité en raison d'un trafic important et invite l'utilisateur à se rendre sur un prétendu site de secours. De là, l'utilisateur est redirigé vers des pages externes qui imitent également une vérification de sécurité Cloudflare.

Le piège du copier-coller

C’est là qu’intervient la technique appelée ClickFix. La page vous demande de copier une commande et de la coller sur votre ordinateur, en la présentant comme une étape nécessaire pour accéder au service. En réalité, cette commande télécharge et installe le logiciel malveillant.

Voici un signe d'alerte : un site vous demande de copier-coller et d'exécuter une commande sur votre ordinateur pour « vérifier » quelque chose ou accéder à un service. L'arnaque fonctionne car tout commence sur chatgpt.com, une adresse à laquelle les utilisateurs font confiance.

Que peuvent faire les logiciels malveillants ?

Le programme installé est un cheval de Troie d'accès à distance, permettant aux attaquants de contrôler l'ordinateur à distance. Selon Huntress, il peut lancer des sessions de bureau à distance, enregistrer la vidéo de la caméra et l'audio du microphone, contrôler le navigateur, gérer les fichiers et télécharger d'autres programmes malveillants. Pour éviter d'être détecté, il se dissimule derrière des applications signées et d'apparence légitime et reste actif même après le redémarrage du PC.

Huntress a recensé au moins 40 incidents confirmés sur des ordinateurs Windows, liés à deux GPT personnalisés différents. Le premier de ces GPT malveillants a été supprimé par OpenAI le 25 septembre, mais un second était encore actif le 27 septembre.

Pour suivre toute l'actualité en matière de cybersécurité, consultez nos derniers articles dans la section Sécurité de GizChina .

Cet article , intitulé « Vous recherchez ChatGPT Google ? Une mauvaise publicité pourrait installer un logiciel malveillant », est initialement paru sur GizChina.