ThaiCERT เตือนเมื่อ 6 ต.ค. 2026 เรื่องแคมเปญที่ใช้ Custom GPT ปลอมบน ChatGPT ชื่อ "Plus 5.6" หลอกผู้ใช้ Windows ให้คัดลอกคำสั่งไปรันเอง ผลคือติดโทรจันควบคุมเครื่องระยะไกล (RAT) ที่เปิดกล้อง ไมค์ และดึงข้อมูลจากเบราว์เซอร์ได้ Huntress บริษัทความปลอดภัยเป็นผู้รายงานต้นเรื่องเมื่อ 28 ก.ย. 2026
หลอกกันยังไง
- ผู้โจมตีซื้อโฆษณา Google ให้ลิงก์ขึ้นเหนือผลค้นหาคำว่า "chatgpt" เมื่อกดจะเปิดหน้า Custom GPT ที่ใช้ชื่อให้เหมือนรุ่นทางการ แต่ผู้สร้างระบุเป็น "community builder"
- ไม่ว่าถามอะไร บอตจะตอบว่าโดเมนหลักใช้งานได้จำกัด ให้อัปเกรด Plus หรือไปที่ "โดเมนสำรอง"
- โดเมนสำรองคือหน้า Google Sites ที่ปลอมเป็นการตรวจ CAPTCHA ของ Cloudflare แล้วสั่งให้คัดลอกคำสั่งไปวางในเทอร์มินัล
- คำสั่ง PowerShell ดาวน์โหลดตัวติดตั้ง ISOSimple.msi ซึ่งโหลดไฟล์ DLL อันตรายผ่านโปรแกรมของ Canon ที่ลงลายเซ็นถูกต้อง
การตรวจ CAPTCHA จริงไม่เคยให้ผู้ใช้คัดลอกคำสั่งไปรันเอง ข้อนี้คือสัญญาณเตือนที่ชัดที่สุด
มัลแวร์ทำอะไรได้
ตามรายงานของ Huntress โทรจันตัวนี้ดูหน้าจอและควบคุมเครื่องระยะไกลได้ เปิดกล้องและไมโครโฟน ดึงข้อมูลจากเบราว์เซอร์ 17 ตัว ค้นเนื้อหาในไฟล์ และดาวน์โหลดไฟล์อันตรายตัวต่อไปมารันได้ มันฝังตัวด้วยรายการเริ่มต้นอัตโนมัติและงานตั้งเวลาชื่อ "Canon Configuration Reader" และใช้ DNS-over-HTTPS ถามหาเซิร์ฟเวอร์ควบคุม ทำให้ทราฟฟิกดูเหมือนการเปิดเว็บทั่วไป
Huntress ตอบสนองเหตุที่เกี่ยวกับโดเมน Google Sites ตัวนี้อย่างน้อย 40 ครั้ง โดย 2 ครั้งเริ่มจาก Custom GPT OpenAI ถอด GPT ตัวแรกออกเมื่อ 25 ก.ย. แต่ Huntress พบตัวใหม่ที่เกี่ยวข้องกันเมื่อ 27 ก.ย. และยังออนไลน์ตอนเผยแพร่รายงาน
คนใช้ ChatGPT ควรทำอะไร
- เปิด ChatGPT จากที่อยู่เว็บทางการโดยตรงหรือบุ๊กมาร์ก ไม่กดผลค้นหาที่เป็นโฆษณา
- ไม่เชื่อ Custom GPT หรือแชตบอตที่บอกให้ไป "โดเมนสำรอง" หรือ "อัปเกรดบัญชี" ผ่านลิงก์ที่ให้มา
- ห้ามคัดลอกคำสั่งจากหน้าเว็บไปวางใน PowerShell หรือ cmd ไม่ว่าเว็บนั้นจะอ้างว่าเป็นการยืนยันตัวตนก็ตาม
- ถ้าเผลอรันไปแล้ว ให้ตัดอินเทอร์เน็ตเครื่องนั้นและแจ้งฝ่ายไอที เปลี่ยนรหัสผ่านที่เคยใช้บนเบราว์เซอร์จากเครื่องอื่น
ทีมดูแลระบบองค์กรควรจับสัญญาณตามที่ Huntress แนะนำ เช่น PowerShell ที่เรียก msiexec กับไฟล์ MSI ชื่อเป็นรหัสสุ่มใน %TEMP% และไฟล์ DLL ที่ไม่มีลายเซ็นวางข้างโปรแกรมที่ลงลายเซ็นถูกต้อง Huntress ไม่แนะนำให้บล็อกโปรแกรมของ Canon ที่ถูกต้องทั้งระบบ เพราะผู้โจมตีสลับไปใช้โปรแกรมอื่นได้
กลวิธีหลอกให้รันคำสั่งเองแบบนี้ถูกใช้กับ Mac ด้วย อ่านเรื่องที่คล้ายกันได้ที่ มัลแวร์ Mac CloudSyncD ปลอมเป็นตัวติดตั้ง Zoom
