ChatGPT-Betrug: GefĂ€lschtes GPT âPlus 5.6â schleust Fernsteuer-Trojaner ein
Veröffentlicht am: 02.10.2026 um 21:33 Uhr | Redaktion boerse-global.de
Sicherheitsforscher des IT-Sicherheitsunternehmens Huntress haben am 28. September 2026 eine raffinierte Angriffskampagne dokumentiert, bei der Cyberkriminelle ĂŒber Google-Anzeigen und manipulierte Angebote auf der offiziellen ChatGPT-Plattform Schadsoftware verbreiten. Im Zentrum des Angriffs stand ein gefĂ€lschtes Custom GPT namens âPlus 5.6â auf chatgpt.com.
Ăber diesen prĂ€parierten Chatbot sowie dazugehörige Google-Sites-Seiten wurden Nutzer mithilfe einer fingierten Cloudflare-SicherheitsprĂŒfung dazu verleitet, Schadcode auf ihren Windows-Rechnern auszufĂŒhren. Dieser Vorgang schleuste in einem achtstufigen Prozess schlieĂlich einen Fernsteuer-Trojaner ein.
Mehrstufige Infektion ĂŒber die ClickFix-Methode
Die Angreifer nutzten die sogenannte ClickFix-Taktik, um Schutzmechanismen zu umgehen. Dabei wird den Besuchern einer Webseite eine gefĂ€lschte Fehlermeldung oder SicherheitsĂŒberprĂŒfung angezeigt, die angeblich gelöst werden muss, indem die Zielperson eine Tastenkombination drĂŒckt und einen Befehl in die Windows-Eingabeaufforderung oder PowerShell einfĂŒgt.
Laut den Erkenntnissen von Huntress fĂŒhrte der PowerShell-Befehl zum Herunterladen des Installers ISOSimple.msi. Zur Tarnung setzten die Akteure auf ausgefeilte Verschleierungsmethoden: Der Schadcode wurde zunĂ€chst ĂŒber eine legitime, digital signierte Canon-Anwendung (COTFileReadApp.exe) und eine scheinbare WAV-Audiodatei getarnt.
SpĂ€ter wichen die Kriminellen auf eine ausfĂŒhrbare Datei von Stardock sowie ein Microsoft-NuGet-Paket aus. Ein Loader wurde dabei aus der WAV-Datei extrahiert und direkt im Arbeitsspeicher ausgefĂŒhrt, woraufhin der eigentliche Trojaner per DLL-Sideloading nachgeladen wurde.
Wer sich mit der Absicherung geschĂ€ftlicher IT-Infrastrukturen befasst, muss heute besonders proaktiv gegen solche komplexen Angriffsmuster vorgehen. Dieser kostenlose Report klĂ€rt darĂŒber auf, welche rechtlichen Pflichten und Cyber-Bedrohungen Unternehmer jetzt kennen mĂŒssen, um ihre Firma wirksam zu schĂŒtzen. Gratis-Report zu neuen Cyberrisiken herunterladen
Huntress stellte fest, dass sich die finale Nutzlast wie der bekannte NetSupport RAT verhielt. Die Spionagesoftware gewĂ€hrt den HintermĂ€nnern weitreichende Befugnisse ĂŒber das infizierte System. Sie ermöglicht die Fernsteuerung des Desktops, die Kontrolle von Dateien sowie den unbemerkten Zugriff auf Bildschirm, Kamera und Mikrofon. Zur dauerhaften Verankerung legte das Schadprogramm Registry-SchlĂŒssel und eine geplante Windows-Aufgabe an.
Registrierte VorfÀlle und Reaktionen
Huntress zĂ€hlte mindestens 40 SicherheitsvorfĂ€lle mit Bezug zu der genutzten Google-Sites-Infrastruktur. Bei zwei dieser VorfĂ€lle sei der direkte Einstieg ĂŒber das gefĂ€lschte Custom GPT auf der ChatGPT-Webseite zweifelsfrei belegt.
OpenAI reagierte auf entsprechende Meldungen und entfernte die erste gefÀlschte GPT-Variante bis zum 25. September 2026. Bereits am 27. September 2026 entdeckten Analysten jedoch ein neues Modell unter demselben Namen, das zu diesem Zeitpunkt weiterhin aktiv war.
OpenAI hatte ohnehin geplant, ab dem 26. Oktober 2026 die Erstellung neuer Custom GPTs zu stoppen und bestehende Angebote zum 11. Dezember 2026 vollstÀndig abzuschalten.
Da Cyberangriffe immer hĂ€ufiger psychologische Manipulationstaktiken nutzen, rĂŒckt die PrĂ€vention im Unternehmen verstĂ€rkt in den Fokus. Experten erklĂ€ren in diesem kostenlosen Anti-Phishing-Paket, wie Firmen aus verschiedenen Sektoren sich und ihre Mitarbeiter gezielt vor modernen Betrugsmaschen absichern können. Kostenloses Anti-Phishing-Paket fĂŒr Unternehmen sichern
Zunahme von Angriffen ĂŒber manipulierte Anzeigen
Die Kampagne reiht sich in einen wachsenden Trend des Missbrauchs von Werbenetzwerken und bekannten Markennamen ein. Das Sicherheitsunternehmen Island verzeichnete fĂŒr den Zeitraum von Ende Mai bis zum 24. August 2026 insgesamt 71 Kampagnen-Kennungen bei Google Ads, 26 nachgebaute ChatGPT-Ziele sowie rund 850 Anzeigenaufrufe. Diese Daten spiegeln die InfrastrukturaktivitĂ€t der Akteure wider, bezeichnen jedoch keine konkreten Infektionszahlen.
Auch die von den Kriminellen genutzte Social-Engineering-Methode breitet sich rasant aus. Nach Angaben des Sicherheitsunternehmens ESET stiegen die weltweiten ClickFix-Erkennungen von Dezember 2025 bis Mai 2026 im Vergleich zum vorangegangenen Halbjahr um 108 Prozent. Mit einem Anteil von 14 Prozent aller Erkennungen verzeichnete Japan dabei das höchste Aufkommen weltweit.
Als SchutzmaĂnahmen gegen derartige Angriffe empfiehlt Huntress Administratoren und Sicherheitsverantwortlichen eine engmaschige Ăberwachung von PowerShell-AktivitĂ€ten und MSI-Installationsdateien sowie den flĂ€chendeckenden Einsatz moderner EDR- und XDR-Lösungen zur Erkennung verhaltensbasierter Anomalien.
