セキュリティ企業のHuntressは、ChatGPTの「カスタムGPT」を悪用して、ユーザーをマルウェア感染につながるサイトへ誘導する攻撃を確認したと報告しました。
攻撃者は、正規の「chatgpt.com」ドメイン上で動作するカスタムGPTを、本物のChatGPTモデルであるかのように偽装して利用しています。具体的には「Plus 5.6」といった名称を付けることで、ユーザーに正規サービスを利用しているという安心感を与え、外部サイトへ誘導する手法が確認されました。
誘導先として示されるGoogle Sites上のページでは、CloudflareのCAPTCHA認証画面を模した画面が表示されます。そこで、問題を解決するために「PowerShellコマンドをWindows上で貼り付けて実行する」よう指示が出されます。この一連の、ユーザーに自身でコマンドを実行させる手口は「ClickFix」と呼ばれています。
ユーザーが指示に従うと、難読化されたPowerShellスクリプトを通じて悪意のあるMSI形式のインストーラーが実行されます。Huntressの解析によると、今回の感染経路は複雑な8段階の工程を経ており、正規の実行ファイルに不正なDLLを読み込ませる「DLLサイドローディング」などの手法も用いられていました。
感染したPCには、RAT(Remote Access Trojan:遠隔操作型マルウェア)が導入されます。このマルウェアは、デバイスの設定やインストール済みソフトウェア、ハードウェア情報などを調査する機能を備えています。Huntressは、攻撃者がChatGPTやGoogle Sitesといった信頼性の高いサービスを、ソーシャルエンジニアリングの入り口として悪用しているとして注意を呼びかけています。
出典
- ChatGPTの「カスタムGPT」を悪用してマルウェア感染へ誘導する攻撃、正規のChatGPTページを入口に利用 (GIGAZINE、2026-10-01)