Зловмисники почали використовувати рекламу в Google та підроблені сторінки ChatGPT, щоб заманювати користувачів Windows у пастку ClickFix і змушувати їх самостійно запускати шкідливі команди. Дослідники пов’язали кампанію приблизно з 850 рекламними переходами та десятками сайтів і сторінок, що маскувалися під ChatGPT.
Дослідники компанії Island виявили масштабну malvertising-кампанію, яка починалася зі звичайного пошуку ChatGPT у Google. Зловмисники купували рекламні оголошення, що вели користувачів до створеного ними контенту всередині ChatGPT, зокрема Custom GPT.
Після початку діалогу такий GPT замість нормальної відповіді знову і знову показував однакове повідомлення про нібито високе навантаження на сервіс і пропонував перейти на «резервний домен». За даними дослідників, однакова відповідь з’являлася в розмовах із двома окремими схожими Custom GPT протягом трьох днів незалежно від запиту користувача.
У своєму детальному дослідженні кампанії Island повідомляє, що протягом приблизно трьох місяців, до 24 серпня 2026 року, дослідники зафіксували близько 850 переходів із платної реклами, 26 напрямків, що маскувалися під ChatGPT, та 71 ідентифікатор кампаній Google Ads. Водночас ці цифри не означають, що було заражено 850 користувачів. Дослідники змогли оцінити масштаб рекламної та допоміжної інфраструктури, але не встановили точну кількість людей, які зрештою запустили шкідливе ПЗ.
Після переходу за посиланням жертва могла потрапити на підроблену сторінку ChatGPT із фальшивою перевіркою Cloudflare. Вона виглядала як звичайна CAPTCHA, але просила виконати нетипові для перевірки дії: натиснути Win+R, вставити вміст із буфера обміну та натиснути Enter.
Насправді це була атака ClickFix. Ця техніка соціальної інженерії побудована так, щоб користувач власноруч виконав команду, необхідну зловмисникам для зараження комп’ютера.
У цьому випадку команда запускала прихований процес, який завантажував на Windows замасковане шкідливе ПЗ. Дослідники зафіксували поведінку, пов’язану із закріпленням у системі, ін’єкцією коду та зв’язком через Telegram Bot API.
Крім того, аналіз показав поведінку, характерну для NetSupport RAT. Цей інструмент віддаленого доступу дозволяє оператору фактично керувати зараженим комп’ютером так, ніби він перебуває безпосередньо перед ним. Після зараження шкідливе ПЗ може залишатися в системі після перезавантаження та приховано підтримувати зв’язок зі зловмисниками.
Дослідники також помітили, що оператори кампанії регулярно змінювали домени та використовували інші способи доставки шкідливого ПЗ на Windows. Це означає, що вся схема не залежала від одного сайту, який можна було б заблокувати й таким чином зупинити атаку.
Цікаво, що підозрілу активність спочатку помітив AI-інструмент Island, після чого дослідники вручну перевірили інфраструктуру, механізми доставки та поведінку шкідливого навантаження. При цьому зловмисникам не знадобилася вразливість ані в ChatGPT, ані в Google. Схема використовувала легітимні платформи, створений атакувальниками контент, платну рекламу та соціальну інженерію.