حملة ClickFix تستغل إصدارات Custom GPTs من ChatGPT لزرع حصان طروادة

كشف باحثون في شركة Huntress المتخصصة في الكشف والاستجابة عن [...]

حملة ClickFix تستغل إصدارات Custom GPTs من ChatGPT لزرع حصان طروادة
استغلال نماذج Custom GPTs لتوزيع حصان طروادة عبر إعلانات Google

كشف باحثون في شركة Huntress المتخصصة في الكشف والاستجابة عن حملة هجمات سيبرانية تستغل نماذج مخصصة من الذكاء الاصطناعي لتوزيع حصان طروادة للوصول عن بُعد (RAT). 

تعتمد الحملة على استغلال ميزة Custom GPTs المتاحة عبر منصة OpenAI، وتحديداً نموذج يحمل اسم Plus 5.6، للإيقاع بالضحايا وتوجيههم نحو مواقع احتيالية. 

وتكمن خطورة هذا الهجوم في استغلال نطاق chatgpt.com الشرعي، حيث يضفي ذلك مصداقية عالية على التعليمات الخبيثة ويزيد معدلات امتثال الضحية، ما يؤدي في النهاية إلى منح المهاجمين تحكماً كاملاً بسطح المكتب، والتقاط الصوت والصورة، واستطلاع المضيف، وتنفيذ حمولات إضافية.

مسار الهجوم وآليات التخفي

تبدأ سلسلة الاختراق من خلال إعلانات ممولة عبر محرك بحث Google، تقود المستخدم إلى النموذج المخصص الخبيث. يقوم هذا النموذج بتوجيه الضحية إلى صفحة مستضافة على Google Sites تنتحل صفة أداة للنسخ الاحتياطي.

بمجرد وصول المستخدم إلى الصفحة، تظهر واجهة وهمية تحاكي فحص الأمان الخاص بخدمات Cloudflare، وتطلب تنفيذ أمر PowerShell محلياً. يؤدي هذا الأمر إلى تفعيل مسار العدوى، حيث يتم تثبيت ملف MSI خبيث يعمل على تشغيل تطبيق شرعي موقّع رقمياً، إلى جانب مكتبة DLL معدلة لتمرير البرمجية الخبيثة الأساسية.

وقد رصد الباحثون تطوراً في أدوات المهاجمين ضمن هذه السلسلة، حيث انتقلوا من استخدام تطبيق مضيف موقّع من شركة Canon إلى آخر موقّع من شركة Stardock، مع الحفاظ على ذات الحمولة النهائية. ولضمان الاستمرارية داخل النظام المستهدف، تنشئ البرمجية مفتاح تشغيل في سجل Windows ومهمة مجدولة تحت اسم Canon Configuration Reader، صُمما ليعاودا الظهور تلقائياً عند حذفهما. 

وتعتمد الحملة في مراحلها المتقدمة على نظام ملفات مشفر مخصص لإخفاء أدوات الاستمرارية وحصان طروادة، يتكون من ترويسة وفهرس يضم 1128 مدخلاً لتتبع أصل وحجم ومفتاح كل ملف.

النطاق التشغيلي واستراتيجيات الرصد

حقق الباحثون في 40 حادثة أمنية على الأقل مرتبطة بصفحة Google Sites الاحتيالية، تأكد ارتباط اثنتين منها فقط بشكل مباشر بنموذج Custom GPT، ما يشير إلى تأثير فعلي طال عشرات المستخدمين ويفرض ضرورة التمييز بين الحوادث المرتبطة بالصفحة وتلك المؤكدة عبر النموذج لتجنب تضخيم نطاق الهجوم. 

زمنياً، أزالت OpenAI النموذج الخبيث الأول في 25 سبتمبر 2026، ليتم رصد نموذج ثانٍ بعد يومين، استمر في العمل مع توقفه عن الإشارة المباشرة إلى طُعم ClickFix.

ونظراً لاعتماد الهجوم على التنفيذ في الذاكرة واستخدام أدوات تبدو شرعية، تتركز فرص الكشف حول مراقبة نشاط العمليات. يشمل ذلك رصد استدعاء أداة msiexec.exe بصمت عبر PowerShell من المجلد المؤقت، وتشغيل التطبيقات الموقّعة من مسارات غير معتادة مثل %LOCALAPPDATA%\Programs\، ومراقبة المهام المجدولة التي تعيد بناء نفسها. 

وتجدر الإشارة إلى أن هذه الحملة لا تستند إلى استغلال ثغرات برمجية محددة، بل تعتمد على إساءة استخدام التطبيقات الموقّعة، وتمثل امتداداً لنمط مستمر منذ أواخر عام 2023 يتمثل في توظيف أدوات بناء النماذج اللغوية لتسهيل الاختراقات وسرقة بيانات الاعتماد.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى