Özel ChatGPT Modelleri ClickFix Saldırılarıyla RAT Zararlısı Dağıtıyor
OpenAI’nin ChatGPT platformunda oluşturulan özel modelleri kullanan bir saldırı kampanyası, kullanıcıları kötü amaçlı sitelere yönlendirerek RAT zararlısı bulaştırıyor. Saldırganlar, Google arama sonuçlarında sponsorlu reklamları kullanırken sahte Cloudflare doğrulaması üzerinden PowerShell komutu çalıştırılmasını sağlıyor. Huntress araştırmacıları, saldırının en az 40 olayla bağlantılı olduğunu belirlerken özel GPT modellerinin kampanyadaki rolünün yeni bir yöntem olduğunu aktardı.
Saldırganlar Özel GPT Modelini Zararlı Yönlendirmeler İçin Kullanıyor
Huntress araştırmacıları, saldırıların OpenAI’nin kullanıcıların belirli görevler için özel ChatGPT sürümleri oluşturmasına izin veren GPT özelliğini kötüye kullandığını belirledi. Saldırganlar, “Plus 5.6” adını verdikleri özel GPT modelini kullanarak ziyaretçileri Google Sites üzerinde barındırılan sahte bir yedek siteye yönlendirdi.

Google arama sonuçlarındaki sponsorlu bağlantılar, kullanıcıların kötü amaçlı özel GPT modeline ulaşmasını sağladı. Modelin yönlendirdiği sayfa ise ziyaretçiye gerçek bir Cloudflare kontrolü görüntülüyormuş izlenimi vererek PowerShell komutunun çalıştırılmasını istedi.
Saldırganların kullandığı yöntem ClickFix saldırı tekniğine dayanıyor. ClickFix saldırıları, kullanıcıya sahte bir hata veya doğrulama ekranı göstererek zararlı komutun doğrudan kullanıcının bilgisayarında çalıştırılmasını sağlamayı hedefliyor.
Kullanıcının PowerShell komutunu çalıştırması, saldırı zincirinin sonraki aşamasını başlatıyor. Komut, geçici klasörden kötü amaçlı bir MSI paketini sessiz biçimde çalıştırırken imzalı bir uygulama ile değiştirilmiş bir DLL dosyasını kullanarak zararlı kodun yüklenmesini sağlıyor.

Huntress, kampanyada kullanılan yükün uzaktan erişim truva atı (RAT) olduğunu belirledi. Zararlı yazılım uzaktan masaüstü erişimi, mikrofon ve kamera üzerinden veri toplama, dosya arama, sistem keşfi ve ek yüklerin çalıştırılması gibi yetenekler taşıyor.
Zararlı yazılım kalıcılık sağlamak için Windows Kayıt Defteri üzerinde bir Run anahtarı oluşturuyor. Saldırganlar aynı amaçla “Canon Configuration Reader” adını taşıyan bir zamanlanmış görev de oluşturuyor.
Kampanyanın sonraki varyantları, ilk saldırılardaki Canon imzalı ana uygulamanın yerine Stardock tarafından imzalanmış başka bir uygulamayı kullanmaya başladı. Yeni sürüm, yükleyicinin gizlenme ve teslim edilme yöntemlerini değiştirirken kullanılan RAT yükünün aynı kaldığı belirlendi.
Huntress araştırmacıları, saldırı zincirinin bazı bölümlerinde zararlı bileşenleri doğrudan dosya sistemi üzerinde açık biçimde bırakmak yerine bellekte çalıştırıldığını gözlemledi. Araştırmacılar ayrıca bazı dosyaların meşru yazılım bileşenlerine benzediğini ve bu yapının klasik dosya tabanlı tespit yöntemlerini zorlaştırdığını aktardı.

Saldırganlar, RAT ve kalıcılık betiğini gizlemek için kendilerine ait şifrelenmiş bir dosya sistemi de oluşturdu. Araştırmacılara göre yapı, klasör ağacını, dosya boyutlarını, üst klasör bilgilerini ve her dosyaya ait anahtarları içeren 1.128 kayıtlık özel bir arşivden oluşuyor.
Huntress İki Özel GPT Modelini Kampanyayla İlişkilendirdi
Huntress, Google Sites üzerindeki kötü amaçlı sayfaya bağlanan en az 40 olay tespit etti ancak bu olaylardan yalnızca ikisinin doğrudan özel GPT varyantlarıyla bağlantısını doğruladı. OpenAI ilk zararlı GPT modelini 25 Eylül’de kaldırırken araştırmacılar 27 Eylül’de aynı kampanyayla bağlantılı ikinci bir modeli tespit etti.
Saldırıların dikkat çeken yönlerinden biri, kötü amaçlı talimatların ChatGPT.com gibi meşru bir alan adı üzerinden sunulması oldu. Kullanıcıların tanıdıkları bir yapay zekâ hizmetinin oluşturduğu talimatlara güvenmesi, saldırganların ClickFix yöntemindeki sosyal mühendislik aşamasını güçlendiriyor.
Güvenlik Ekipleri Süreç Davranışlarını İzleyerek Saldırıyı Yakalamaya Çalışıyor
Huntress, savunma ekiplerinin saldırı zincirini yalnızca dosya imzalarına göre izlemek yerine süreç davranışlarını takip edebileceğini belirtiyor. PowerShell sürecinin msiexec.exe üzerinden geçici klasördeki bir MSI paketini sessiz şekilde başlatması, araştırmacıların öne çıkardığı tespit noktalarından birini oluşturuyor.
Windows sistemlerinde %LOCALAPPDATA%\Programs\ altında alışılmadık bir konumdan başlatılan imzalı uygulamalar da saldırı açısından incelenmesi gereken davranışlar arasında yer alıyor. Aynı Run değeri ile zamanlanmış görevin silindikten sonra yeniden ortaya çıkması ise kalıcılık mekanizmasının belirlenmesine yardımcı olabilecek başka bir belirti olarak değerlendiriliyor.
Saldırının yeni yöntemi, kullanıcıların yapay zekâ tarafından oluşturulan içerikleri doğrudan güvenilir kabul etmesinin güvenlik açısından yeni bir risk alanı oluşturduğunu gösteriyor. Özel GPT modellerinin platform içinde meşru bir özellik olarak sunulması, saldırganların sosyal mühendislik mesajlarını daha güvenilir bir arayüz üzerinden iletmesine zemin hazırlıyor.
Anahtar Kelime
Custom ChatGPTs
Anahtar Kelime Varyasyonları
- özel ChatGPT modelleri
- ClickFix saldırısı
- ChatGPT üzerinden RAT saldırısı
- PowerShell tabanlı malware
- kötü amaçlı GPT modeli
Meta Açıklama
Custom ChatGPTs kullanılarak yürütülen ClickFix saldırıları, sahte doğrulama ekranları üzerinden PowerShell ile RAT zararlısı yüklemeyi hedefliyor.










