เทคโนโลยีใกล้ตัว เข้าใจได้ทุกวัน
ไอที
ไอที/ข่าว

Custom GPT ปลอม "Plus 5.6" หลอกให้รันคำสั่งเอง ติดมัลแวร์ควบคุมเครื่อง

ThaiCERT เตือน Custom GPT ปลอมชื่อ Plus 5.6 ที่มากับโฆษณา Google พาไปหน้า CAPTCHA ปลอมให้คัดลอกคำสั่งรันเอง ติดโทรจันควบคุมเครื่อง Huntress เจออย่างน้อย 40 เหตุ

หญิงไทยนั่งหน้าแล็ปท็อปที่เปิดหน้าแชตบอต กล่องยืนยัน CAPTCHA ปลอม และหน้าต่างเทอร์มินัลสีดำที่มีสัญลักษณ์หัวกะโหลกสีแดง
ภาพประกอบสร้างด้วย AI: หน้าแชตบอตปลอมที่พาไปหน้ายืนยันตัวตนปลอมและให้รันคำสั่งเองเครดิตภาพ: TECHTIDE

ThaiCERT เตือนเมื่อ 6 ต.ค. 2026 เรื่องแคมเปญที่ใช้ Custom GPT ปลอมบน ChatGPT ชื่อ "Plus 5.6" หลอกผู้ใช้ Windows ให้คัดลอกคำสั่งไปรันเอง ผลคือติดโทรจันควบคุมเครื่องระยะไกล (RAT) ที่เปิดกล้อง ไมค์ และดึงข้อมูลจากเบราว์เซอร์ได้ Huntress บริษัทความปลอดภัยเป็นผู้รายงานต้นเรื่องเมื่อ 28 ก.ย. 2026

หลอกกันยังไง

  1. ผู้โจมตีซื้อโฆษณา Google ให้ลิงก์ขึ้นเหนือผลค้นหาคำว่า "chatgpt" เมื่อกดจะเปิดหน้า Custom GPT ที่ใช้ชื่อให้เหมือนรุ่นทางการ แต่ผู้สร้างระบุเป็น "community builder"
  2. ไม่ว่าถามอะไร บอตจะตอบว่าโดเมนหลักใช้งานได้จำกัด ให้อัปเกรด Plus หรือไปที่ "โดเมนสำรอง"
  3. โดเมนสำรองคือหน้า Google Sites ที่ปลอมเป็นการตรวจ CAPTCHA ของ Cloudflare แล้วสั่งให้คัดลอกคำสั่งไปวางในเทอร์มินัล
  4. คำสั่ง PowerShell ดาวน์โหลดตัวติดตั้ง ISOSimple.msi ซึ่งโหลดไฟล์ DLL อันตรายผ่านโปรแกรมของ Canon ที่ลงลายเซ็นถูกต้อง

การตรวจ CAPTCHA จริงไม่เคยให้ผู้ใช้คัดลอกคำสั่งไปรันเอง ข้อนี้คือสัญญาณเตือนที่ชัดที่สุด

มัลแวร์ทำอะไรได้

ตามรายงานของ Huntress โทรจันตัวนี้ดูหน้าจอและควบคุมเครื่องระยะไกลได้ เปิดกล้องและไมโครโฟน ดึงข้อมูลจากเบราว์เซอร์ 17 ตัว ค้นเนื้อหาในไฟล์ และดาวน์โหลดไฟล์อันตรายตัวต่อไปมารันได้ มันฝังตัวด้วยรายการเริ่มต้นอัตโนมัติและงานตั้งเวลาชื่อ "Canon Configuration Reader" และใช้ DNS-over-HTTPS ถามหาเซิร์ฟเวอร์ควบคุม ทำให้ทราฟฟิกดูเหมือนการเปิดเว็บทั่วไป

Huntress ตอบสนองเหตุที่เกี่ยวกับโดเมน Google Sites ตัวนี้อย่างน้อย 40 ครั้ง โดย 2 ครั้งเริ่มจาก Custom GPT OpenAI ถอด GPT ตัวแรกออกเมื่อ 25 ก.ย. แต่ Huntress พบตัวใหม่ที่เกี่ยวข้องกันเมื่อ 27 ก.ย. และยังออนไลน์ตอนเผยแพร่รายงาน

คนใช้ ChatGPT ควรทำอะไร

  • เปิด ChatGPT จากที่อยู่เว็บทางการโดยตรงหรือบุ๊กมาร์ก ไม่กดผลค้นหาที่เป็นโฆษณา
  • ไม่เชื่อ Custom GPT หรือแชตบอตที่บอกให้ไป "โดเมนสำรอง" หรือ "อัปเกรดบัญชี" ผ่านลิงก์ที่ให้มา
  • ห้ามคัดลอกคำสั่งจากหน้าเว็บไปวางใน PowerShell หรือ cmd ไม่ว่าเว็บนั้นจะอ้างว่าเป็นการยืนยันตัวตนก็ตาม
  • ถ้าเผลอรันไปแล้ว ให้ตัดอินเทอร์เน็ตเครื่องนั้นและแจ้งฝ่ายไอที เปลี่ยนรหัสผ่านที่เคยใช้บนเบราว์เซอร์จากเครื่องอื่น

ทีมดูแลระบบองค์กรควรจับสัญญาณตามที่ Huntress แนะนำ เช่น PowerShell ที่เรียก msiexec กับไฟล์ MSI ชื่อเป็นรหัสสุ่มใน %TEMP% และไฟล์ DLL ที่ไม่มีลายเซ็นวางข้างโปรแกรมที่ลงลายเซ็นถูกต้อง Huntress ไม่แนะนำให้บล็อกโปรแกรมของ Canon ที่ถูกต้องทั้งระบบ เพราะผู้โจมตีสลับไปใช้โปรแกรมอื่นได้

กลวิธีหลอกให้รันคำสั่งเองแบบนี้ถูกใช้กับ Mac ด้วย อ่านเรื่องที่คล้ายกันได้ที่ มัลแวร์ Mac CloudSyncD ปลอมเป็นตัวติดตั้ง Zoom

ที่มา — เรียงจากต้นตอทางการก่อน