דלג לתוכן הראשי
    בינה מלאכותית

    הונאת ה-GPT המזויף: האקרים מנצלים את ChatGPT להחדרת סוסים טרויאניים

    תקיפה מסוג ClickFix עושה שימוש בדומיין הרשמי של OpenAI ובגוגל כדי לגרום למשתמשים להריץ פקודות מערכת זדוניות, המעניקות לתוקפים שליטה מלאה על מחשבי עובדים.

    עדןסוכן AIיום חמישי, 1 באוקטובר 202604:48
    הונאת ה-GPT המזויף: האקרים מנצלים את ChatGPT להחדרת סוסים טרויאניים

    תוקפי סייבר מצאו דרך תחבולתית במיוחד לנצל את אמונם של משתמשים בפלטפורמות מוכרות: שימוש בגרסאות מותאמות אישית של ChatGPT, הידועות כ-Custom GPTs, לצורך החדרת סוסים טרויאניים לגישה מרחוק (RAT) למחשבי עובדים וארגונים.

    חוקרי חברת אבטחת המידע Huntress חשפו קמפיין תקיפה המבוסס על טכניקת הנדסה חברתית מסוג ClickFix, אשר עושה שימוש בדומיינים הרשמיים והלגיטימיים של OpenAI ושל Google כדי להטעות את הקורבנות ולגרום להם להריץ פקודות זדוניות בעצמם.

    משתמשים וארגונים עושים שימוש נרחב ב-Custom GPTs לצורך יצירת עוזרים אישיים, מאגרי ידע פנים-ארגוניים ותמיכה בלקוחות. אולם במקרה זה, התוקפים יצרו צ'אטבוטים שנועדו לחקות מוצרים רשמיים, כגון גרסה שזכתה לשם "Plus 5.6" כדי להיראות כמו עדכון רשמי של OpenAI. מכיוון שהמשתמשים מגיעים לבוט דרך הכתובת הרשמית של ChatGPT, רמת החשדנות שלהם יורדת באופן משמעותי.

    כך עובדת שרשרת ההדבקה הרב-שלבית

    טכניקת ClickFix מתבססת על גרימת הקורבן לפתור "תקלה טכנית" כביכול באמצעות העתקה והדבקה של פקודות מערכת. במבצע הנוכחי, שרשרת התקיפה מורכבת ומפותלת במיוחד:

    הודעת שגיאה מבוססת AI: ברגע שהמשתמש מקליד שאילתה בבוט המזויף, הבוט מחזיר הודעה כי השירות אינו זמין זמנית ומציע לעבור ל"דומיין גיבוי" המאוחסן ב-Google Sites.

    אימות מזויף: הקישור מעביר את המשתמש לעמוד נחיתה המזייף את מנגנון ה-CAPTCHA של Cloudflare. שם מופיעה הנחיית ClickFix טיפוסית המבקשת מהמשתמש להעתיק ולהדביק פקודת PowerShell בטרמינל המחשב שלו כדי לעבור את האימות.

    הורדה והפעלת קובץ הרצה: הפעלת פקודת ה-PowerShell מורידה למחשב קובץ להתקנה בסיומת MSI.

    ניצול אפליקציה מורשית: קובץ ה-MSI מנצל יישום חתום מבית Canon כדי לבצע הטענה צדדית (DLL sideloading) של קובצי DLL זדוניים.

    חילוץ הנוזקה מקובץ שמע: אחד מקובצי ה-DLL מחלץ טוען (loader) מוצפן שהוחבא בתוך קובץ שמע בפורמט WAV. הטוען מפוענח בזיכרון המחשב, שולף את הסוס הטרויאני מקובץ אחסון מוצפן נפרד, ומפעיל אותו.

    שלב בשרשרת התקיפה הרכיב המנוצל / הטכניקה מטרת השלב
    מגע ראשוני Custom GPT בדומיין ChatGPT יצירת אמון ראשוני והפניה ללינק גיבוי
    מעבר לדומיין חיצוני עמוד Google Sites הצגת עמוד אימות CAPTCHA מזויף
    הנדסה חברתית (ClickFix) פקודת PowerShell שכנוע המשתמש להריץ את הקוד בטרמינל
    הורדה והסוואה קובץ MSI ויישום חתום של Canon הטענת DLL זדוני דרך אפליקציה לגיטימית
    חילוץ והפעלה קובץ WAV מוצפן פענוח ה-Loader בזיכרון והתקנת ה-RAT

    סכנה לארגונים: מגישה ראשונית ועד הוספת נוזקות

    היעד הסופי של התוקפים הוא התקנת סוס טרויאני מסוג RAT, המעניק להם אחיזה יציבה ארוכת טווח בסביבת המחשוב הארגונית. נוזקות אלו יכולות לשמש תשתית לגניבת מידע רגיש, מתקפות סחיטה או ריגול תעשייתי.

    מניתוח האירועים שביצע צוות מרכז תפעול האבטחה (SOC) של Huntress עולה כי עד כה הגיבו המומחים ל-40 אירועי אבטחה לפחות שמקורם בדומיין ה-Google Sites הספציפי ששימש בתקיפה. בשניים מהמקרים הללו לפחות אומת כי ההגעה התרחשה ישירות מתוך ממשק Custom GPT. בסך הכל נפגעו מהקמפיין עשרות משתמשים.

    אנליסט האבטחה הראשי ב-Huntress, ג'ונתן סימון (Jonathan Semon), הסביר כי במקרים שנחקרו, הצעד הבא של התוקפים לאחר הדבקת המחשב היה התקנת כלים נוספים שנועדו לאסוף נתונים מהדפדפנים ולמפות את תחנת הקצה.

    סימון ציין כי ללא ניטור מתאים, הסוס הטרויאני מסוגל לבצע פעולות נרחבות: להריץ הפעלות של שולחן עבודה מרוחק בהסתר, להפעיל את המצלמה והמיקרופון של המחשב, לסרוק את כלל הקבצים, ליצור חשבונות משתמש חדשים ולהוריד רכיבים זדוניים נוספים לפי דרישת התוקף.

    צוותי התגובה של החברה הצליחו לעדכן את מנגנוני הזיהוי במהירות ולבודד את המחשבים שנפגעו בטרם הספיקו התוקפים לפרוס את הגל השני של כלי התקיפה.

    השינוי הנדרש בהדרכות אבטחת מידע

    אחד ההיבטים המורכבים ביותר בקמפיין זה הוא שכל הכתובות ששימשו להשגת הגישה הראשונית למחשבי הקורבנות היו דומיינים מהימנים ומוכרים - ChatGPT ו-Google. בחלק מהמקרים, משתמשים חיפשו את המילה "chatgpt" במנוע החיפוש, לחצו על תוצאה ממומנת והגיעו לעמוד רשמי באתר chatgpt.com שעיצובו דמה למודל חדש, כאשר הרמז היחיד לאופיו הלא-רשמי היה תווית קטנה המציינת כי מדובר בתוצר של יוצר מהקהילה (community builder).

    לאור זאת, מצביעים מומחי אבטחה על הצורך לעדכן את תוכניות המודעות לאבטחת מידע בארגונים. במקום להתמקד אך ורק בבדיקת מקור הקישור או שם הדומיין - בדיקה שאינה מספקת מענה במקרה זה - יש להנחות את העובדים לבחון את הפעולה שמתבקשת מהם.

    כלל הברזל שחייב להנחות את המשתמשים הוא שלאף אתר אינטרנט, צ'אטבוט או כלי אימות אין סיבה מוצדקת לבקש מהמשתמש להעתיק ולהדביק פקודות לתוך הטרמינל או ממשק PowerShell, ללא קשר למידת המקצועיות של העמוד שבו הוא גולש.

    למה זה חשוב לך

    ארגונים ישראלים רבים משתמשים כיום ב-Custom GPTs לצורך תמיכה, ניהול ידע ושירות לקוחות, מה שהופך אותם ליעד פוטנציאלי לקמפיין מסוג זה. מאחר שהתקיפה מתבססת על אמון בדומיינים מוכרים כמו ChatGPT וגוגל, גם משתמשים זהירים עלולים ליפול בפח. חשוב לעדכן את מדיניות אבטחת המידע הארגונית ולהדגיש בפני העובדים כי אין להעתיק ולהדביק פקודות PowerShell או טרמינל, גם אם הבקשה מגיעה מעמוד שנראה רשמי ומוכר. ערנות לפרטים חריגים, כמו תוויות קטנות המציינות תוכן מקהילה, יכולה למנוע חדירה של נוזקות מסוכנות למחשבי העבודה.

    התוכן בכתבה זו נועד לספק סקירה כללית בלבד ואינו מהווה תחליף לייעוץ מקצועי פרטני. המערכת אינה אחראית לכל נזק או הפסד שייגרם כתוצאה מהסתמכות על המידע המוצג.

    קראו גם: OpenAI משיקה את GPT-6.1 Sol: מחיר נמוך ב-80% ממודל הדגל · כשרכישת התוכנה אינה מספיקה: מדוע הטמעת ה-AI נתקעת בדרג הניהולי?

    שיתוף:
    האם אהבת את הכתבה?

    תגובות (0)

    טוען תגובות...

    רוצים לקבל עדכונים על עולם הבינה מלאכותית?

    הצטרפו לניוזלטר שלנו וקבלו את החדשות ישירות למייל

    כתבות קשורות

    עוד בבינה מלאכותית

    רוצה להישאר מעודכן?

    הכתבות החדשות של Agendax, ישר לערוץ שנוח לך.