Suchen Sie bei Google nach ChatGPT? Die falsche Anzeige könnte Schadsoftware installieren
Cyberkriminelle nutzen die von ChatGPT entwickelten GPTs aus, um Schadsoftware zu verbreiten, die die Kontrolle über Ihren Computer übernehmen kann. Besonders heimtückisch ist dabei der Ausgangspunkt: eine gesponserte Anzeige bei Google und eine Seite, die tatsächlich zur offiziellen ChatGPT-Website gehört.
Wie der gefälschte GPT-Betrug auf ChatGPT funktioniert

Die Kampagne wurde vom Sicherheitsunternehmen Huntress entdeckt. Die Angreifer schalten Google -Anzeigen, die bei der Suche nach ChatGPT erscheinen und auf ein von ihnen erstelltes, kundenspezifisches GPT verlinken, das als neues offizielles Modell namens „Plus 5.6“ präsentiert wird.
GPT beantwortet die Fragen jedoch nicht. Stattdessen wird eine Meldung angezeigt, die auf eingeschränkte Verfügbarkeit aufgrund hoher Auslastung hinweist, und der Nutzer wird auf eine vermeintliche Ausweichseite weitergeleitet. Von dort gelangt er auf externe Seiten, die ebenfalls eine Cloudflare-Sicherheitsprüfung vortäuschen.
Die Kopier- und Einfügfalle
Hier kommt die sogenannte ClickFix- Technik zum Einsatz. Die Webseite fordert Sie auf, einen Befehl zu kopieren und in Ihren Computer einzufügen, angeblich als notwendiger Schritt für den Zugriff auf den Dienst. In Wirklichkeit lädt dieser Befehl jedoch Schadsoftware herunter und installiert sie.
Das ist ein Warnsignal: Eine Webseite fordert Sie auf, einen Befehl auf Ihrem PC einzufügen und auszuführen, um etwas zu „verifizieren“ oder auf einen Dienst zuzugreifen. Der Trick funktioniert, weil alles über chatgpt.com läuft – einer Adresse, der die Nutzer vertrauen.
Was Malware bewirken kann
Das installierte Programm ist ein Fernzugriffstrojaner, der Angreifern die Fernsteuerung des Computers ermöglicht. Laut Huntress kann er Remote-Desktop-Sitzungen starten, Video von der Kamera und Audio vom Mikrofon aufzeichnen, den Browser steuern, Dateien verwalten und weitere Schadprogramme herunterladen. Um nicht entdeckt zu werden, versteckt er sich hinter signierten und scheinbar legitimen Anwendungen und bleibt auch nach einem Neustart des PCs aktiv.
Huntress hat mindestens 40 bestätigte Vorfälle auf Windows-Computern dokumentiert, die mit zwei verschiedenen, benutzerdefinierten GPTs in Verbindung stehen. Die erste der schädlichen GPTs wurde von OpenAI bis zum 25. September entfernt, eine zweite wurde jedoch am 27. September noch aktiv entdeckt.
Die aktuellsten Nachrichten zum Thema Cybersicherheit finden Sie in unseren neuesten Artikeln im Sicherheitsbereich von GizChina .
Dieser Artikel mit dem Titel „ChatGPT Google ? Die falsche Anzeige könnte Malware installieren“ erschien ursprünglich auf GizChina.
