Мошенники создают фейковые версии ChatGPT, чтобы заразить компьютер вирусом
Исследователи безопасности Huntress обнаружили, что злоумышленники используют функцию создания собственных чат-ботов в ChatGPT, чтобы под видом официального сервиса заставить пользователей установить вредоносную программу для удалённого доступа к компьютеру.
30 сентября 2026, 15:10 0 комментариев
Что произошло. Специалисты компании Huntress рассказали, что мошенники создают в ChatGPT собственные чат-боты (функция называется Custom GPT) и маскируют их под официальный продукт OpenAI. Человек ищет в интернете «chatgpt», попадает на рекламную ссылку, а затем видит сообщение о том, что основной сайт временно недоступен, и его отправляют на «резервный» адрес. Там показывают форму проверки, похожую на капчу от Cloudflare, но вместо обычной проверки просят вставить и выполнить команду в системной программе Windows PowerShell. Эта команда запускает цепочку действий, в результате которой на компьютер незаметно устанавливается вредоносная программа. Она умеет получать удалённый доступ к рабочему столу, включать камеру и микрофон, искать файлы и запускать другие программы. Huntress нашла как минимум 40 подобных случаев. Даже после того как OpenAI удалила один такой фальшивый чат-бот, через пару дней появился похожий с тем же вредоносным кодом, но другой маскировкой.
Что это значит для бизнеса. Для малого бизнеса это напоминание: сотрудники часто ищут привычные сервисы через поисковик и могут попасть на подделку, даже если ищут официальный ChatGPT. Если кто-то в компании установит такую программу, злоумышленники смогут следить за экраном, включать камеру и микрофон, а также получить доступ к рабочим файлам и переписке. Важно объяснить сотрудникам простое правило: ни один настоящий сервис проверки (капча, подтверждение аккаунта) никогда не просит открыть командную строку или PowerShell и вставить туда текст. Если такое просят сделать — это обман.
Как попробовать. В источнике не говорится, что тут можно попробовать — речь идёт о мошеннической схеме, а не о полезном сервисе. Единственная рекомендация — не выполнять никаких команд, которые просит вставить сайт под видом проверки, и сразу закрывать такие страницы.
Подготовлено с помощью ИИ по материалам cybersecuritynews.com
Обсуждение
0 комментариевКомментариев пока нет. Будьте первым, кто поделится мнением.
Обсуждать новости могут только зарегистрированные пользователи. Войти или зарегистрируйтесь.