1 октября 2026 г.
Поддельный GPT на сайте ChatGPT вёл к трояну: заражение запускали сами пользователи
К 28 сентября Huntress связала минимум 40 инцидентов с одним Google Sites, в 2 подтвердив переход через поддельный GPT.

Реклама по запросу chatgpt приводила на настоящий ChatGPT. Там пользователей встречал поддельный GPT с названием Plus 5.6 и подписью community builder.
Подмена внутри сервиса. На любое обращение GPT предлагал оформить Plus либо перейти на «резервный» Google Sites. Там злоумышленники разместили поддельную Cloudflare CAPTCHA, которая предлагала пользователю выполнить команду PowerShell.
Пользователь сам запускал заражение под видом проверки CAPTCHA: команда скрытно устанавливала вредоносный MSI. Это схема ClickFix, в которой злоумышленники убеждают человека выполнить команду вместо обычной проверки.
Троян давал злоумышленникам удалённый доступ к рабочему столу. Он также захватывал изображение с камеры и звук, искал содержимое файлов и запускал дополнительное вредоносное ПО. Huntress установила, что троян распознаёт 17 браузеров.
Карантина оказалось мало. В одном расследованном случае Microsoft Defender отправил MSI в карантин после запуска. Созданные записи автозапуска и задача в планировщике продолжили заражение. Huntress указывает порядок удаления: сначала остановить вредоносный процесс, затем удалить обе записи Canon Configuration Reader из HKCU Run и планировщика задач.
На поддельный GPT можно пожаловаться прямо в веб-версии ChatGPT. В открытом GPT нужно нажать его название сверху слева, выбрать Report GPT и следовать подсказкам.
OpenAI удалила первый вредоносный GPT к 25 сентября, а 27 сентября Huntress обнаружила замену, которая оставалась активной на дату публикации 28 сентября.
Первоисточник