Malware tramite ChatGPT personalizzato diffonde trojan di accesso remoto
Malware tramite ChatGPT personalizzato diffonde trojan di accesso remoto, con attacchi su utenti.
Un nuovo tipo di attacco informatico, che sfrutta la personalizzazione di ChatGPT, ha portato alla diffusione di un trojan di accesso remoto (RAT) tra gli utenti. L’attacco, rilevato da Huntress, un’azienda specializzata in rilevamento e risposta alle minacce, ha coinvolto almeno 40 incidenti, di cui due legati a varianti personalizzate del modello GPT di OpenAI. L’attacco si basa su un metodo innovativo: l’uso di ChatGPT personalizzato per indirizzare gli utenti a siti dannosi, dove vengono eseguite operazioni di attacco tramite ClickFix. Il malware, una volta installato, permette al cybercriminale di accedere al sistema, registrare audio e video, eseguire ricerche di file e controllare l’host. L’attacco ha utilizzato un file MSI, installato tramite un comando PowerShell, per lanciare un’applicazione legittima e caricare un DLL modificato che contiene il malware.
Struttura del malware e metodi di persistenza
Il malware ha creato una chiave Run nel registro Windows e un task pianificato, entrambi denominati “Canon Configuration Reader”, per garantire la persistenza del payload. Questi elementi vengono riconosciuti se eliminati, ma si ricreano automaticamente. Inoltre, il malware utilizza un sistema di archiviazione personalizzato, simile a un file ZIP criptato, per nascondere il codice malevolo. Secondo i ricercatori, questa struttura permette di monitorare l’attività del processo e implementare misure di rilevamento. La tecnica utilizzata è simile a quelle osservate in passato, ma l’uso di ChatGPT personalizzato rappresenta un approccio nuovo e più sofisticato.
Le varianti e l’evoluzione dell’attacco
OpenAI ha rimosso il primo GPT malevolo entro il 25 settembre, ma due giorni dopo, il 27 settembre, i ricercatori hanno scoperto un secondo GPT attivo. L’attacco ha subito modifiche: il software host è passato da Canon a Stardock, e il metodo di consegna del loader è stato alterato. Nonostante queste modifiche, il payload rimane lo stesso, un RAT con capacità di accesso remoto, registrazione audio e video, ricerca di file e controllo dell’host. La maggior parte del processo di infezione avviene in memoria o utilizza file apparentemente innocui, rendendo difficile il rilevamento.
Per rilevare l’attacco, i ricercatori hanno suggerito di monitorare l’uso di PowerShell per pingare msiexec.exe e lanciare un installatore MSI da una cartella temporanea. Altri segni di compromissione includono un’applicazione firmata che si avvia da una cartella insolita sotto %LOCALAPPDATA%\Programs\ e la presenza di una chiave Run e un task pianificato che si ricreano se eliminati. Questi elementi possono aiutare i professionisti della sicurezza a identificare e mitigare l’attacco. L’uso di ChatGPT personalizzato per diffondere malware rappresenta un rischio crescente, che richiede una maggiore attenzione da parte degli utenti e dei fornitori di servizi di sicurezza.
Il malware ha anche utilizzato un sistema di archiviazione personalizzato, simile a un file ZIP criptato, per nascondere il codice malevolo. Questa struttura permette di monitorare l’attività del processo e implementare misure di rilevamento. I ricercatori hanno osservato che il malware si basa su un file MSI, installato tramite un comando PowerShell, per lanciare un’applicazione legittima e caricare un DLL modificato che contiene il malware. La persistenza del malware è garantita grazie alla creazione di una chiave Run e a un task pianificato, entrambi denominati “Canon Configuration Reader”.
Il rischio rappresentato da questa forma di attacco è crescente, in quanto sfrutta una funzionalità legittima di un’azienda di tecnologia per diffondere malware. I ricercatori di Huntress hanno evidenziato che il numero di incidenti legati a questa attività è aumentato, con almeno 40 casi registrati. La combinazione di un’attacco tramite ChatGPT personalizzato e l’uso di ClickFix rappresenta un metodo innovativo e potenzialmente pericoloso per la sicurezza informatica.
