Aangepaste GPT Plus 5.6 in een ChatGPT-venster, aangeduid als gemaakt door een community builder.
Nieuws30 september · 01:092 min leestijd

Aanvallers misbruiken Custom GPT’s voor ClickFix-malware

Aanvallers lokten gebruikers via gesponsorde Google-resultaten naar neppe Custom GPT’s en een ClickFix-pagina. Een zelf uitgevoerd PowerShell-commando installeerde een RAT; van minstens 40 gerelateerde incidenten kwamen er twee aantoonbaar via een GPT.

Een neppe Custom GPT op chatgpt.com verscheen in gesponsorde Google-resultaten en stuurde gebruikers via een neppe CAPTCHA naar een PowerShell-commando dat een remote-access trojan (RAT) installeerde, beschrijft Huntress.

Voor een Nederlandse organisatie zit het risico op de werkplek: de campagne gebruikt een legitiem ChatGPT-domein en een betaalde zoekpositie om iemand zelf code te laten uitvoeren. Daardoor raken zoekadvertenties, PowerShell-beleid en detectie op zakelijke apparaten dezelfde beveiligingsketen.

Van zoekadvertentie naar RAT

De aanvallers noemden de GPT ‘Plus 5.6’. Zoekers die op Google ‘chatgpt’ intypten, konden een gesponsorde link naar deze GPT op chatgpt.com zien. De GPT meldde beperkte beschikbaarheid en verwees gebruikers naar een back-up.

De back-up was een Google Sites-pagina met een nagemaakte Cloudflare-verificatie. Die vroeg bezoekers om een PowerShell-commando te plakken en uit te voeren.

PowerShell haalde stil een MSI-installatiebestand op. De MSI startte een door Canon ondertekend programma naast een kwaadaardige DLL, die vervolgens de RAT laadde. Een registerwaarde en een geplande taak lieten de malware na een herstart terugkomen. In een tweede variant vervingen de aanvallers de Canon-toepassing door software van Stardock.

Huntress-diagram van de route van een ClickFix-opdracht via MSI en Canon-code naar een RAT
Huntress-diagram van de route van een ClickFix-opdracht via MSI en Canon-code naar een RAT

De RAT biedt aanvallers toegang tot het scherm, kan camera- en microfooninput vastleggen, bestanden doorzoeken en extra payloads uitvoeren, meldt BleepingComputer. Daarmee kan een geslaagde uitvoering uitmonden in meekijken, bestanden verzamelen of meer malware starten.

Huntress koppelde minstens 40 incidenten aan de betreffende Google Sites-host; slechts twee waren bevestigd via een Custom GPT. Op 29 september stond de tweede GPT nog online, maar leidde die niet meer naar de kwaadaardige pagina, meldde Help Net Security. Huntress meldde dat aanvallers aan een nieuwe installer werkten.

De ClickFix-stap is verwant aan de Brevo-campagne waarin een gestolen Cloudflare-sleutel scripts op klantensites naar een neppe verificatiepagina liet verwijzen, maar de toegang verschilt: daar zat de kwaadaardige code in gekaapte leveranciersscripts, hier begon de keten bij een nep-GPT en een advertentie.

De aanval begon op een echt ChatGPT-domein en eindigde met een opdracht die iemand op zijn Windows-apparaat zelf uitvoerde. De vertrouwenssignalen zaten in het zoekresultaat en het chatvenster; de besmetting volgde pas toen de gebruiker het commando startte.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI met duidelijke grenzen

Ik denk mee, ontwerp en bouw AI-toepassingen van eerste idee tot livegang, en automatiseer de werkstromen eromheen. Waar het kan, zet ik die software self-hosted op.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Aanvallers misbruiken Brevo-scripts voor ClickFix op klantensites
Nieuws
4 min

17 sep 20:20

Aanvallers misbruiken Brevo-scripts voor ClickFix op klantensites

Een gestolen Cloudflare-sleutel gaf aanvallers urenlang controle over Brevo's CDN-rand. Ingebouwde formulieren, chat en JavaScript brachten ClickFix naar klantensites, inclusief een WordPress-backdoor voor ingelogde beheerders.

HP levert Perplexity-agent voorgeïnstalleerd op ZBook Ultra G3a
Nieuws
4 min

16 sep 06:16

HP levert Perplexity-agent voorgeïnstalleerd op ZBook Ultra G3a

HP gaat Perplexity Computer voorinstalleren op de ZBook Ultra G3a. De deal koppelt lokale AI, Microsoft 365 en Revit aan de hardwarekeuze, terwijl levering in oktober 2026 en Nederlandse beschikbaarheid nog openstaan.

BSI wijst nep-captcha aan als aanvalsvector bij hack op Berlijnse overheid
Nieuws
5 min

8 sep 10:36

BSI wijst nep-captcha aan als aanvalsvector bij hack op Berlijnse overheid

Het Duitse BSI koppelt de ransomware-aanval op twee Berlijnse senaatsbesturen aan een nep-Cloudflare-captcha die een medewerker een commando liet plakken. Eén plakactie, twee bestuursorganen offline en 1,44 miljoen bestanden in het darkweb.

ChatGPT, Claude en Grok vallen tegelijk uit, oorzaak onbekend
Nieuws
4 min

3 sep 20:19

ChatGPT, Claude en Grok vallen tegelijk uit, oorzaak onbekend

ChatGPT, Claude en Grok lagen donderdag ruim anderhalf uur tegelijk plat. Geen van de drie aanbieders noemt een oorzaak. Voor wie AI in een productieproces heeft, verliest een tweede leverancier als terugvaloptie daarmee zijn waarde.

Microsoft beschrijft Teams-aanval die doorloopt tot de domeincontroller
Nieuws
6 min

3 sep 08:12

Microsoft beschrijft Teams-aanval die doorloopt tot de domeincontroller

Microsoft Threat Intelligence beschrijft een nep-helpdesk die via externe Teams-toegang een sessie voor hulp op afstand krijgt, een Node.js-implant plaatst en daarna via WinRM doorloopt naar domeincontrollers en certificaatautoriteiten.

Microsoft waarschuwt voor TerminalFix: nep-CAPTCHA stuurt medewerkers naar Windows Terminal
Nieuws
5 min

31 aug 22:39

Microsoft waarschuwt voor TerminalFix: nep-CAPTCHA stuurt medewerkers naar Windows Terminal

Microsoft beschrijft TerminalFix, een ClickFix-variant die medewerkers via een nep-Cloudflare-CAPTCHA naar Windows Terminal stuurt. Het geplakte commando eindigt niet in een wachtwoorddief, maar in een versleutelde tunnel naar je interne netwerk.