攻击者滥用 ChatGPT Custom GPTs 通过 ClickFix 诱饵投递 RAT
Attackers Abuse ChatGPT Custom GPTs to Deliver RAT via ClickFix Lures
AI 导读
攻击者滥用 ChatGPT Custom GPTs 伪装成合法产品,将用户引导至使用 ClickFix 诱饵的恶意站点并下载执行 MSI 安装程序。Huntress称,2026年9月下旬观察到的活动中至少40名用户感染,安装程序通过DLL侧加载、加密加载器和持久化脚本启动RAT;该恶意软件还可绕过 AMSI、反虚拟机检测,并通过 DNS-over-HTTPS 查找 C2 服务器。
来源:The Hacker News · thehackernews.com