Sahte ChatGPT Custom GPT'leri ClickFix Tuzağıyla RAT Bulaştırıyor
Siber güvenlik şirketi Huntress, Eylül 2026'nın son haftasında ortaya çıkardığı bir kampanyada, tehdit aktörlerinin ChatGPT'nin Custom GPT (özel GPT) özelliğini kötüye kullanarak kurbanları kötü amaçlı sitelere yönlendirdiğini ve burada "ClickFix" tekniğiyle kurbanlara kendi elleriyle zararlı komut çalıştırttığını açıkladı. Saldırı zincirinin sonunda, geniş casusluk yeteneklerine sahip tam özellikli bir uzaktan erişim truva atı (RAT) kurbanın bilgisayarına yerleşiyor. Kampanyanın en dikkat çekici yanı, kötü amaçlı içeriğin OpenAI'nin kendi meşru chatgpt.com alan adı üzerinde barındırılması.
ClickFix Nedir ve Neden Bu Kadar Etkili
ClickFix, son birkaç yıldır hızla yaygınlaşan bir sosyal mühendislik tekniğidir. Kurbana doğrudan bir dosya indirtmek yerine sahte bir hata mesajı ya da "insan olduğunuzu doğrulayın" başlıklı sahte bir CAPTCHA ekranı gösterilir. Bu ekran, sorunu "çözmek" için kullanıcıyı önce Windows Çalıştır penceresini açmaya, ardından panoya önceden kopyalanmış bir komutu yapıştırıp Enter'a basmaya yönlendirir. Tekniğin etkili olmasının temel nedeni, zararlı kodu kurbanın kendi eliyle ve kendi kullanıcı yetkisiyle çalıştırmasıdır — bu sayede saldırı, dosya tabanlı tespit mekanizmalarının tamamen dışında kalır.
ChatGPT Custom GPT'lerin Saldırı Aracına Dönüştürülmesi
Huntress'in bulgularına göre saldırganlar, gerçek bir ChatGPT model sürümünü çağrıştıran isimlerle sahte Custom GPT'ler oluşturmuş. Kurban sahte GPT ile etkileşime girdiğinde, kendisine "hizmet kullanılabilirlik bildirimi" görünümünde bir mesaj gösteriliyor ve Google Sites üzerinde barındırılan bir "yedek adrese" yönlendiriliyor. Bu sayfa, Cloudflare doğrulama ekranını taklit eden sahte bir CAPTCHA sunarak klasik ClickFix tuzağını devreye sokuyor.
Buradan itibaren zincir, toplam sekiz aşamadan geçiyor: çok katmanlı kodlanmış PowerShell betiği, sessiz MSI kurulumu, imzalı meşru bir yazılımın yanına bırakılan değiştirilmiş bir DLL üzerinden DLL yandan yükleme (sideloading) saldırısı, gerçek bir ses kaydının sonuna şifreli kabuk kodunun eklendiği bir WAV dosyasından yükleyicinin çıkarılması ve son olarak görev zamanlayıcı üzerinden kalıcılık sağlanarak tam özellikli RAT'ın devreye alınması. Sonuçta kurbanın makinesine yerleşen RAT; uzak masaüstü oturumları açabiliyor, ekranı ve kamerayı canlı izleyebiliyor, mikrofon kaydı alabiliyor, 17 farklı tarayıcıdan oturum ve kimlik bilgisi toplayabiliyor. Huntress, OpenAI'yi bilgilendirdikten sonra ilk sahte GPT kaldırıldı; ancak birkaç gün sonra aynı kampanyaya bağlı yeni bir Custom GPT'nin ortaya çıktığı tespit edildi.
AI Platformlarına Duyulan Güvenin İstismarı: Yeni Bir Saldırı Vektörü
Bu kampanya, yapay zeka platformlarının tek başına yeni bir güven istismarı vektörü haline geldiğinin açık bir göstergesi. Kullanıcılar chatgpt.com gibi tanınmış bir alan adına doğal olarak güveniyor; saldırganlar da tam olarak bu güveni hedef alıyor. Bir GPT'nin resmi görünmesi, markalı bir isim taşıması ya da OpenAI alan adında barınması, onun OpenAI tarafından doğrulandığı anlamına gelmiyor. Kurumlar ve bireyler için pratik sonuç şu: platformun kendisine duyulan güven, üzerinde çalışan her üçüncü taraf içeriğe otomatik olarak devredilemez.
Öneriler
- Hiçbir meşru web sitesi veya CAPTCHA doğrulaması sizden Çalıştır penceresini açmanızı ya da panoya kopyalanmış bir komutu çalıştırmanızı istemez; böyle bir talep her zaman saldırı belirtisidir.
- ChatGPT, Claude gibi AI platformlarındaki üçüncü taraf/topluluk tarafından oluşturulan özel GPT'lere temkinli yaklaşın.
- Bir GPT sizi "yedek site" ya da farklı bir alan adına yönlendiriyorsa işlemi durdurun.
- Kurumsal ortamlarda PowerShell komut geçmişi ve Çalıştır penceresi üzerinden başlatılan şüpheli işlemleri yakalayacak uç nokta koruması yapılandırın.
- Çalışanlara yönelik güvenlik farkındalığı eğitimlerine ClickFix senaryolarını somut örneklerle dahil edin.
- İmzalı meşru yazılımların DLL yandan yükleme yoluyla kötüye kullanılabildiğini göz önünde bulundurarak uygulama beyaz listeleme mekanizmalarını devreye alın.