Custom ChatGPT Dimanfaatkan untuk Menyebarkan Malware RAT lewat Serangan ClickFix

Varian ChatGPT yang dibuat khusus untuk tugas tertentu atau Custom GPT disalahgunakan untuk mengarahkan pengguna ke situs berbahaya dalam kampanye ClickFix yang menyebarkan malware remote access trojan (RAT).
Kampanye tersebut ditemukan oleh perusahaan keamanan siber Huntress setelah peneliti mengidentifikasi Custom GPT berbahaya yang muncul melalui hasil pencarian Google bersponsor. Pengguna yang mengikuti instruksi dari GPT tersebut diarahkan ke situs palsu yang kemudian mencoba membujuk mereka menjalankan perintah PowerShell.
Huntress mengatakan kampanye tersebut telah memengaruhi puluhan pengguna dan menunjukkan bagaimana fitur AI yang sah dapat dimanfaatkan untuk meningkatkan kredibilitas serangan rekayasa sosial.
Custom GPT Bernama “Plus 5.6” Digunakan dalam Serangan
Pelaku membuat Custom GPT bernama “Plus 5.6” dan mengonfigurasinya agar mengarahkan pengguna ke situs cadangan yang diklaim tersedia melalui Google Sites.
Custom GPT sendiri merupakan fitur yang memungkinkan pengguna membuat versi ChatGPT yang disesuaikan dengan tugas tertentu. Pengguna dapat memberikan instruksi, pengetahuan tambahan, serta kemampuan tertentu, kemudian mempublikasikan GPT tersebut agar dapat digunakan oleh orang lain.
Dalam kasus ini, fitur tersebut dimanfaatkan untuk tujuan berbahaya.
Ketika pengguna mengikuti instruksi yang diberikan Custom GPT, mereka diarahkan ke halaman yang tampak seperti bagian dari proses verifikasi keamanan.
Halaman tersebut menampilkan pemeriksaan Cloudflare palsu dan meminta pengguna menjalankan perintah PowerShell pada komputer mereka.
Perintah tersebut kemudian menjadi awal dari rangkaian infeksi malware.
Serangan ClickFix Menipu Pengguna agar Menjalankan Perintah
Teknik yang digunakan dikenal sebagai ClickFix, sebuah metode rekayasa sosial yang memanfaatkan instruksi palsu untuk membuat korban menjalankan perintah berbahaya sendiri.
Alih-alih mengeksploitasi kerentanan perangkat secara langsung, penyerang membuat pengguna percaya bahwa mereka perlu melakukan tindakan tertentu untuk menyelesaikan verifikasi, memperbaiki masalah, atau mengakses konten.
Dalam kampanye ini, instruksi tersebut diberikan setelah pengguna mengunjungi halaman yang menyerupai pemeriksaan keamanan Cloudflare.
Jika perintah PowerShell dijalankan secara lokal, rangkaian serangan akan berlanjut dengan mengunduh dan menjalankan installer MSI berbahaya.
MSI tersebut kemudian menggunakan aplikasi yang memiliki tanda tangan digital yang sah bersama DLL yang telah dimodifikasi untuk memuat malware.
Dengan demikian, keberadaan aplikasi yang ditandatangani secara digital tidak otomatis berarti seluruh rangkaian eksekusi aman.
Malware yang Dipasang Merupakan RAT
Payload utama yang digunakan dalam kampanye ini merupakan Remote Access Trojan (RAT).
Malware tersebut memberikan sejumlah kemampuan kepada penyerang setelah komputer korban berhasil dikompromikan.
Kemampuannya mencakup akses desktop jarak jauh, menangkap audio dan kamera, mencari file, melakukan reconnaissance terhadap sistem yang terinfeksi, serta menjalankan payload tambahan.
Dengan kemampuan tersebut, serangan tidak berhenti pada pemasangan malware awal. Penyerang berpotensi menggunakan akses yang diperoleh untuk mengumpulkan informasi lebih lanjut dan menjalankan komponen berbahaya lainnya.
Untuk mempertahankan akses setelah komputer direstart, malware membuat Run key baru di Windows Registry dan sebuah scheduled task.
Keduanya menggunakan nama “Canon Configuration Reader”, sehingga dapat terlihat seperti komponen perangkat lunak yang sah bagi pengguna yang tidak mengetahui aktivitas tersebut.
Custom GPT Menjadi Teknik Baru dalam Serangan ClickFix
Huntress sebelumnya telah mengamati serangan serupa yang menggunakan percakapan ChatGPT palsu atau menyesatkan untuk menjalankan skenario ClickFix.
Namun, penggunaan Custom GPT sebagai bagian dari rantai serangan menjadi pendekatan yang berbeda.
Salah satu keuntungan bagi penyerang adalah instruksi berbahaya dapat ditampilkan melalui domain resmi ChatGPT.com. Hal tersebut berpotensi memberikan tingkat kepercayaan tambahan kepada korban karena mereka melihat informasi yang seolah-olah berasal dari layanan AI yang dikenal.
Huntress menemukan setidaknya 40 insiden yang terhubung ke halaman Google Sites yang digunakan dalam kampanye tersebut.
Namun, setelah dilakukan pemeriksaan, hanya dua insiden yang dapat dikonfirmasi secara langsung terkait dengan varian Custom GPT berbahaya.
OpenAI telah menghapus Custom GPT pertama yang ditemukan pada 25 September 2026.
Dua hari kemudian, pada 27 September, peneliti menemukan Custom GPT kedua yang masih memiliki keterkaitan dengan kampanye yang sama. Saat laporan Huntress diterbitkan, GPT tersebut masih aktif.
Teknik Serangan Kemudian Mengalami Perubahan
Peneliti juga menemukan bahwa pelaku mengubah komponen serangan dalam kampanye berikutnya.
Versi awal menggunakan aplikasi host yang ditandatangani oleh Canon, sementara versi terbaru menggunakan aplikasi yang ditandatangani oleh Stardock.
Cara loader disembunyikan dan dikirimkan juga mengalami perubahan. Meski demikian, payload malware yang digunakan tetap sama.
Perubahan tersebut menunjukkan bahwa pelaku dapat mengganti komponen tertentu dalam rantai infeksi tanpa harus mengubah malware utama.
Bagi sistem keamanan, kondisi ini menjadi tantangan karena deteksi yang hanya bergantung pada nama file, aplikasi host, atau hash tertentu dapat menjadi kurang efektif ketika infrastruktur serangan berubah.
Pelaku Menggunakan Sistem File Terenkripsi Buatan Sendiri
Huntress juga menyoroti salah satu tahap lanjutan dalam rantai serangan yang digunakan untuk menyembunyikan script persistensi dan RAT.
Penyerang membuat sistem file terenkripsi khusus yang digunakan untuk menyimpan komponen malware.
Alih-alih hanya menggunakan satu blob terenkripsi, sistem tersebut berbentuk arsip dengan struktur direktori sendiri, menyerupai file ZIP yang dibuat khusus dan dienkripsi.
Strukturnya memiliki header kecil yang diikuti indeks berisi sekitar 1.128 entri. Setiap entri mencatat informasi seperti parent directory, ukuran file, serta kunci khusus untuk file tersebut.
Konten file kemudian disimpan secara berurutan setelah indeks tersebut.
Pendekatan ini membuat analisis terhadap payload menjadi lebih sulit karena komponen malware tidak disimpan dalam bentuk file biasa yang mudah dikenali.
Sebagian Besar Aktivitas Berjalan di Memori
Huntress mengatakan sebagian besar rangkaian infeksi berjalan di dalam memori atau menggunakan file yang terlihat tidak berbahaya.
Karakteristik tersebut membuat deteksi berbasis file menjadi lebih sulit.
Sebaliknya, peneliti merekomendasikan defender memperhatikan aktivitas proses dan hubungan antaraplikasi untuk menemukan perilaku mencurigakan.
Salah satu indikator yang dapat dipantau adalah PowerShell yang menjalankan msiexec.exe untuk memasang MSI secara diam-diam dari direktori sementara.
Aktivitas tersebut menjadi semakin mencurigakan ketika dikombinasikan dengan proses lain dalam rangkaian serangan yang sama.
Indikator lainnya adalah aplikasi yang memiliki tanda tangan digital sah tetapi dijalankan dari lokasi yang tidak biasa di bawah:
%LOCALAPPDATA%\Programs\
Administrator juga perlu memperhatikan keberadaan Run value dan scheduled task dengan nama yang sama yang kembali muncul setelah dihapus.
Kemunculan kembali mekanisme persistensi dapat menjadi tanda bahwa malware masih aktif dan membuat ulang komponen yang telah dihapus.
Serangan Memanfaatkan Kepercayaan terhadap AI
Kasus ini menunjukkan perubahan penting dalam teknik rekayasa sosial. Penyerang tidak hanya memanfaatkan nama atau tampilan layanan populer, tetapi juga memanfaatkan platform AI yang sebenarnya untuk memberikan instruksi kepada calon korban.
Karena Custom GPT dapat dikonfigurasi dengan instruksi dan pengetahuan tertentu, pelaku dapat membuat pengalaman yang terlihat relevan dengan kebutuhan pengguna sebelum akhirnya mengarahkan mereka ke halaman berbahaya.
Pada akhirnya, keberadaan halaman atau percakapan yang terlihat meyakinkan tidak menjamin bahwa instruksi di dalamnya aman.
Pengguna sebaiknya tidak menjalankan perintah PowerShell, Command Prompt, atau skrip yang diberikan oleh halaman web hanya karena perintah tersebut diklaim sebagai bagian dari proses verifikasi atau perbaikan masalah.
Bagi administrator, pemantauan PowerShell, msiexec.exe, scheduled task, Registry Run key, lokasi eksekusi aplikasi, serta aktivitas proses yang tidak biasa dapat membantu mendeteksi rantai serangan ClickFix semacam ini lebih awal.
Sumber: Huntress, OpenAI








