Útočníci zneužívají funkci sdílení obsahu chatbotu ChatGPT k zobrazování podvržených oznámení o výpadku OpenAI, která uživatele vyzývají ke stažení malwaru maskovaného jako desktopová aplikace ChatGPT. Kampaň nazvaná LLMShare, odhalená společností Push Security, využívá reklamy v Google k přesměrování uživatelů hledajících ChatGPT na škodlivou sdílenou stránku ChatGPT hostovanou na doméně chatgpt.com. Útok je tedy doručen prostřednictvím legitimní domény OpenAI.
Jak kampaň funguje
Uživatelé, kteří kliknou na reklamu, jsou přesměrováni na legitimní sdílenou stránku ChatGPT. Místo konverzace se jim ale zobrazí vyrenderované oznámení o výpadku tvrdící, že webová verze je nedostupná a že by si měli stáhnout desktopovou aplikaci. Falešná zpráva zní: „Momentálně zažíváme velký provoz. Naše stránky jsou dočasně nedostupné kvůli velkému počtu uživatelů. Stáhněte si naši desktopovou aplikaci a pokračujte.“
Tato vlastní stránka s výpadkem je generována z kódu HTML a CSS vyrenderovaného promptem ChatGPT. Přítomnost ovládacích prvků „Zobrazit kód“ a „Přemíchat s ChatGPT“ prozrazuje, že oznámení o výpadku není skutečnou systémovou zprávou, ale uživatelem vytvořeným artefaktem. Stránka ke stažení na doméně openew[.]app využívá techniky maskování, aby škodlivý obsah zobrazila pouze cíleným obětem – bezpečnostní nástroje jako URLScan vidí místo ní neškodný web AR/VR společnosti. Web nabízí ke stažení verze pro macOS i Windows, přičemž obě instalují malware. Na macOS bylo konkrétně identifikováno takzvané Odyssey Stealer – modifikace nástroje Atomic macOS Stealer, který krade hesla uložená v prohlížeči, data kryptoměnových peněženek a aktivní tokeny relací.
Širší vzorec zneužívání AI platforem
Tato technika zneužívá designový prvek, nikoli softwarovou zranitelnost – sdílecí systém ChatGPT funguje záměrně tak, aby umožňoval sdílení konverzací prostřednictvím veřejných odkazů ve formátu chatgpt.com/s/[jedinečné-id]. OpenAI nemůže problém opravit bez změny fungování produktu. Firemní firewally selhávají, protože URL je skutečná a pochází z důvěryhodné domény.
Kampaň LLMShare je součástí širšího vzorce zneužívání funkcí sdílení na AI platformách. Push Security také pozoroval útoky zneužívající Claude Artifacts — funkci Anthropic umožňující sdílení vykreslených aplikací — k hostování ClickFix-style lákadel, která uživatele přimějí ke spouštění škodlivých příkazů. Analytik ze Security Boulevard k tomu poznamenal, že kampaň „je jedním z příkladů mnohem širšího vzorce, který se stal jedním z definujících rysů prostředí hrozeb roku 2026: útočníci systematicky zneužívají legitimní platformy jako útočnou infrastrukturu.“
Zdroj: bleepingcomputer.com
Zdroj: IT SECURITY NETWORK NEWS


