4 paź 2026
Regulacje i Etyka

Fałszywe Custom GPT-y w Google Ads: jak hakerzy rozprowadzają trojany

Cyberprzestępcy wykorzystują podszywające się pod ChatGPT aplikacje w reklamach Google do instalacji złośliwego oprogramowania.

Autor: Zuzanna Podgórska, 4 października 2026
Close-up of the word 'HACKER' made with letter tiles on a red background, emphasizing cybersecurity.
Fot. Miguel Á. Padriñán / Pexels · Pexels License

Cyberprzestępcy opracowali zaawansowaną kampanię phishingową, która wykorzystuje fałszywe aplikacje ChatGPT rozpowszechniane przez płatne reklamy w wyszukiwarce Google. Ataki tego typu stanowią poważne zagrożenie dla użytkowników, którzy mogą nie odróżnić legalnych narzędzi od podszywających się pod nie złośliwych kopii.

Jak wygląda kampania phishingowa?

Badacze z firmy Huntress odkryli kampanię w dniu 28 września 2024 roku, która rozprowadzała trojana zdalnego dostępu pod pozorem Custom GPT-a o nazwie „Plus 5.6”. Fałszywa aplikacja była promowana w Google Ads, a linki kierowały użytkowników na domenę chatgpt.com — prawdziwą stronę OpenAI, na której jednak znajdował się złośliwy Custom GPT.

Pierwsza wersja tego trojana została usunięta przez OpenAI przed 25 września, jednak atakujący szybko wdrożyli drugą wersję tego samego narzędzia, którą odkryto 27 września. Świadczy to o zdeterminowaniu cyberprzestępców do utrzymywania kampanii w aktywności.

Technika ataku: ClickFix i uruchamianie kodu

Mechanizm rozprzestrzeniania się malware’u opiera się na technice zwanej ClickFix — użytkownik trafia na stronę z fałszywą weryfikacją bezpieczeństwa Cloudflare. Strona ta nakłania ofiarę do skopiowania i wklejenia polecenia do terminala PowerShell w systemie Windows. Proces uruchamiania złośliwego kodu podzielony jest na osiem etapów, co ma na celu zmylenie użytkownika i sprawić, by nie zauważył, co faktycznie się dzieje.

Po uruchomieniu trojana, złośliwe oprogramowanie maskuje się za aplikacją Canon oraz plikiem audio, co utrudnia jego wykrycie przez standardowe narzędzia bezpieczeństwa. Takie zakamuflowanie pozwala trojanu działać w tle bez wiedzy poszkodowanego.

Możliwości trojana i skala zagrożenia

Zainstalowany trojan uzyskuje dostęp do kilku krytycznych funkcji urządzenia ofiary. Może obserwować zawartość ekranu użytkownika w czasie rzeczywistym, nagrywać materiał z kamery internetowej oraz rejestrować dźwięk z mikrofonu. Dodatkowo oprogramowanie przeszukuje pliki na dysku twardym, umożliwiając cyberprzestępcom kradzież poufnych dokumentów i danych osobistych.

Huntress odnotowała co najmniej 40 incydentów związanych z tą kampanią, które pochodziły z Google Sites — serwisu, który umożliwia tworzenie stron internetowych bez specjalnych umiejętności technicznych.

Druga kampania i powiązane ataki

Równolegle z kampanią „Plus 5.6” prowadzona była inna operacja phishingowa między majem a 24 sierpnia 2024 roku. Kampania ta generowała około 850 kliknięć z płatnych reklam Google i korzystała z 26 podszywających się stron. Cyberprzestępcy zarejestrowali 71 różnych ID kampanii w Google Ads, co wskazuje na skomplikowaną infrastrukturę ataku. W tym przypadku rozprowadzany był trojan NetSupport RAT — inny typ złośliwego oprogramowania umożliwiającego zdalne sterowanie komputerem.

Parametr kampaniiKampania „Plus 5.6”Druga kampania (maj–24 sierpnia)
Data odkrycia28 września 2024Okres: maj–24 sierpnia 2024
Nazwa trojanaTrojan z maskowaniem Canon/audioNetSupport RAT
Liczba incydentówCo najmniej 40 (Google Sites)~850 kliknięć z reklam
Liczba podszywających się stron—26
Liczba kampanii Google Ads—71 ID
Możliwości trojanaObserwacja ekranu, nagrywanie kamery/mikrofonu, przeszukiwanie plików—

Zagrożenie dla konkurencyjnych platform

Phishing nie ogranicza się wyłącznie do ChatGPT. W lipcu 2024 roku odkryto podobny atak skierowany na użytkowników Claude’a — konkurencyjnego modelu języka. Kampania rozprowadzana była poprzez reklamy w wyszukiwarce Bing, co pokazuje, że cyberprzestępcy systematycznie testują różne kanały dystrybucji i cele.

Odpowiedź OpenAI: wycofanie Custom GPT-ów

W odpowiedzi na rosnące zagrożenie OpenAI podjęło drastyczne kroki. Zablokowano możliwość tworzenia nowych Custom GPT-ów od 26 października 2024 roku. Następnie, 11 grudnia, wszystkie istniejące Custom GPT-y zostały wycofane i zastąpione wtyczkami (plugins), które oferują większą kontrolę nad bezpieczeństwem. Udostępnione czaty pozostają dostępne dla użytkowników, którzy wcześniej je utworzyli, jednak nowe aplikacje nie mogą być już tworzone w ten sposób.

Co to oznacza dla użytkownika?

Kampanie phishingowe wykorzystujące fałszywe narzędzia AI stanowią szczególnie niebezpieczne zagrożenie, ponieważ eksploatują zaufanie użytkowników do znanych marek. Osoby klikające na reklamy w Google mogą być pewne, że trafiają na oficjalne strony, jednak cyberprzestępcy skutecznie wykorzystują tę psychologiczną słabość.

Użytkownicy powinni być szczególnie ostrożni przy każdej próbie zainstalowania oprogramowania, które wymaga uruchomienia poleceń w terminalu lub PowerShell. Żaden legalne narzędzie weryfikacyjne, strona pomocy technicznej ani aplikacja nie powinny nakłaniać do wklejania kodu bezpośrednio do wiersza poleceń — to klasyczna taktyka phishingu. Warto również regularnie sprawdzać listę zainstalowanych aplikacji i upewnić się, że żadna z nich nie maskuje się za zaufanymi markami.

Na podstawie: Notebookcheck.pl. Tekst opracowany redakcyjnie.