OpenAI’nin ChatGPT platformunda oluşturulan özel modelleri kullanan saldırı kampanyası, kullanıcıları kötü amaçlı sitelere yönlendirerek RAT zararlısı bulaştırıyor. Saldırganlar, Google arama sonuçlarında sponsorlu reklamları kullanırken sahte Cloudflare doğrulaması üzerinden PowerShell komutu çalıştırılmasını sağlıyor. Huntress araştırmacıları, saldırının en az 40 olayla bağlantılı olduğunu belirlerken özel GPT modellerinin kampanyadaki rolünün yeni yöntem olduğunu aktardı.
Saldırganlar Özel GPT Modelini Zararlı Yönlendirmeler İçin KullanıyorHuntress araştırmacıları, saldırıların OpenAI’nin kullanıcıların belirli görevler için özel ChatGPT sürümleri oluşturmasına izin veren GPT özelliğini kötüye kullandığını belirledi. Saldırganlar, “Plus 5.6” adını verdikleri özel GPT modelini kullanarak ziyaretçileri Google Sites üzerinde barındırılan sahte yedek siteye yönlendirdi.
Kötü amaçlı özel GPTGoogle arama sonuçlarındaki sponsorlu bağlantılar, kullanıcıların kötü amaçlı özel GPT modeline ulaşmasını sağladı. Modelin yönlendirdiği sayfa ise ziyaretçiye gerçek Cloudflare kontrolü görüntülüyormuş izlenimi vererek PowerShell komutunun çalıştırılmasını istedi.
Saldırganların kullandığı yöntem ClickFix saldırı tekniğine dayanıyor. ClickFix saldırıları, kullanıcıya sahte hata veya doğrulama ekranı göstererek zararlı komutun doğrudan kullanıcının bilgisayarında çalıştırılmasını sağlamayı hedefliyor.
Kullanıcının PowerShell komutunu çalıştırması, saldırı zincirinin sonraki aşamasını başlatıyor. Komut, geçici klasörden kötü amaçlı MSI paketini sessiz biçimde çalıştırırken imzalı uygulama değiştirilmiş DLL dosyasını kullanarak zararlı kodun yüklenmesini sağlıyor.
Saldırı zinciriHuntress, kampanyada kullanılan yükün uzaktan erişim truva atı (RAT) olduğunu belirledi. Zararlı yazılım uzaktan masaüstü erişimi, mikrofon kamera üzerinden veri toplama, dosya arama, sistem keşfi ek yüklerin çalıştırılması gibi yetenekler taşıyor.
Zararlı yazılım kalıcılık sağlamak için Windows Kayıt Defteri üzerinde Run anahtarı oluşturuyor. Saldırganlar aynı amaçla “Canon Configuration Reader” adını taşıyan zamanlanmış görev oluşturuyor.
Kampanyanın sonraki varyantları, ilk saldırılardaki Canon imzalı ana uygulamanın yerine Stardock tarafından imzalanmış başka uygulamayı kullanmaya başladı. Yeni sürüm, yükleyicinin gizlenme teslim edilme yöntemlerini değiştirirken kullanılan RAT yükünün aynı kaldığı belirlendi.
Huntress araştırmacıları, saldırı zincirinin bazı bölümlerinde zararlı bileşenleri doğrudan dosya sistemi üzerinde açık biçimde bırakmak yerine bellekte çalıştırıldığını gözlemledi. Araştırmacılar ayrıca bazı dosyaların meşru yazılım bileşenlerine benzediğini yapının klasik dosya tabanlı tespit yöntemlerini zorlaştırdığını aktardı.
Eski yeni saldırı kitleriSaldırganlar, RAT kalıcılık betiğini gizlemek için kendilerine ait şifrelenmiş dosya sistemi oluşturdu. Araştırmacılara göre yapı, klasör ağacını, dosya boyutlarını, üst klasör bilgilerini her dosyaya ait anahtarları içeren 1.128 kayıtlık özel arşivden oluşuyor.
Huntress İki Özel GPT Modelini Kampanyayla İlişkilendirdiHuntress, Google Sites üzerindeki kötü amaçlı sayfaya bağlanan en az 40 olay tespit etti ancak olaylardan yalnızca ikisinin doğrudan özel GPT varyantlarıyla bağlantısını doğruladı. OpenAI ilk zararlı GPT modelini 25 Eylül’ kaldırırken araştırmacılar 27 Eylül’ aynı kampanyayla bağlantılı ikinci modeli tespit.
Saldırıların dikkat çeken yönlerinden biri, kötü amaçlı talimatların ChatGPT. gibi meşru alan adı üzerinden sunulması. Kullanıcıların tanıdıkları yapay zekâ hizmetinin oluşturduğu talimatlara güvenmesi, saldırganların ClickFix yöntemindeki sosyal mühendislik aşamasını güçlendiriyor.
Güvenlik Ekipleri Süreç Davranışlarını İzleyerek Saldırıyı Yakalamaya ÇalışıyorHuntress, savunma ekiplerinin saldırı zincirini yalnızca dosya imzalarına göre izlemek yerine süreç davranışlarını takip edebileceğini belirtiyor. PowerShell sürecinin msiexec.exe üzerinden geçici klasördeki MSI paketini sessiz şekilde başlatması, araştırmacıların öne çıkardığı tespit noktalarından birini oluşturuyor.
Windows sistemlerinde %LOCALAPPDATA%\Programs\ altında alışılmadık konumdan başlatılan imzalı uygulamalar saldırı açısından incelenmesi gereken davranışlar arasında yer alıyor. Aynı Run değeri zamanlanmış görevin silindikten sonra yeniden ortaya çıkması ise kalıcılık mekanizmasının belirlenmesine yardımcı olabilecek başka belirti olarak değerlendiriliyor.
Saldırının yeni yöntemi, kullanıcıların yapay zekâ tarafından oluşturulan içerikleri doğrudan güvenilir kabul etmesinin güvenlik açısından yeni risk alanı oluşturduğunu gösteriyor. Özel GPT modellerinin platform içinde meşru özellik olarak sunulması, saldırganların sosyal mühendislik mesajlarını daha güvenilir arayüz üzerinden iletmesine zemin hazırlıyor.
Anahtar KelimeCustom ChatGPTs
Anahtar Kelime Varyasyonları- özel ChatGPT modelleri
- ClickFix saldırısı
- ChatGPT üzerinden RAT saldırısı
- PowerShell tabanlı malware
- kötü amaçlı GPT modeli
Custom ChatGPTs kullanılarak yürütülen ClickFix saldırıları, sahte doğrulama ekranları üzerinden PowerShell RAT zararlısı yüklemeyi hedefliyor.