Custom GPT trappola: finto CAPTCHA Cloudflare ti fa incollare PowerShell e installa un RAT invisibile
Featured

Custom GPT trappola: finto CAPTCHA Cloudflare ti fa incollare PowerShell e installa un RAT invisibile

Gli attacchi informatici stanno evolvendo e oggi sfruttano anche strumenti di intelligenza artificiale considerati affidabili. Una recente campagna di malware mostra come i criminali possano abusare dei ChatGPT Custom GPTs per apparire credibili e guidare le vittime verso siti malevoli.

I Custom GPT sono versioni personalizzate di ChatGPT che permettono di impostare istruzioni dedicate, caricare file di riferimento e abilitare funzioni specifiche senza programmare. Proprio questa flessibilità, unita alla fiducia nel dominio legittimo, viene trasformata in un vettore di social engineering.

Lo schema osservato è basato su un Custom GPT creato dall’attaccante che risponde ai prompt con un messaggio contenente un link a Google Sites. Da lì la vittima atterra su una pagina costruita con tecniche ClickFix, un tipo di esca che simula controlli di sicurezza e spinge l’utente a compiere azioni manuali per completare una falsa verifica. In questo caso viene mostrato un finto controllo CAPTCHA in stile Cloudflare che induce a copiare e incollare un comando PowerShell dannoso. Il comando avvia il download e l’esecuzione di un installer MSI, aprendo la strada a una catena di infezione a più stadi.

Il payload finale è un RAT, ovvero un trojan di accesso remoto, capace di mantenere persistenza e di raccogliere informazioni di sistema. L’infezione passa anche da tecniche di DLL sideloading, sfruttando componenti firmati e apparentemente legittimi per caricare librerie modificate o malevole. In uno dei passaggi, un loader viene estratto da un file audio in formato WAV, confermando una tendenza crescente a nascondere codice in formati multimediali per eludere i controlli. Prima di distribuire i moduli finali, il malware tenta di bypassare AMSI, ridurre la visibilità dei controlli in user mode e rilevare ambienti virtualizzati tramite indicatori legati a VMware, VirtualBox, Hyper-V, QEMU, Xen e Parallels.

Le funzionalità del RAT includono inventario di antivirus e stato di Microsoft Defender, sessioni remote desktop, cattura di camera, microfono e audio di sistema, riconoscimento di numerosi browser e gestione file con ricerca nei contenuti. Per comunicare con il server di comando e controllo utilizza DNS over HTTPS tramite resolver noti, rendendo più difficile l’individuazione nei log DNS locali. Il punto di ingresso della campagna può partire anche da annunci sponsorizzati sui motori di ricerca che portano direttamente al Custom GPT trappola, dimostrando quanto sia importante verificare link, domini di destinazione e richieste anomale di esecuzione comandi.