ChatGPT-Betrug: Gefälschtes GPT „Plus 5.6“ schleust Fernsteuer-Trojaner ein
Veröffentlicht am: 02.10.2026 um 21:33 Uhr | Redaktion boerse-global.de
Sicherheitsforscher des IT-Sicherheitsunternehmens Huntress haben am 28. September 2026 eine raffinierte Angriffskampagne dokumentiert, bei der Cyberkriminelle über Google-Anzeigen und manipulierte Angebote auf der offiziellen ChatGPT-Plattform Schadsoftware verbreiten. Im Zentrum des Angriffs stand ein gefälschtes Custom GPT namens „Plus 5.6“ auf chatgpt.com.
Über diesen präparierten Chatbot sowie dazugehörige Google-Sites-Seiten wurden Nutzer mithilfe einer fingierten Cloudflare-Sicherheitsprüfung dazu verleitet, Schadcode auf ihren Windows-Rechnern auszuführen. Dieser Vorgang schleuste in einem achtstufigen Prozess schließlich einen Fernsteuer-Trojaner ein.
Mehrstufige Infektion über die ClickFix-Methode
Die Angreifer nutzten die sogenannte ClickFix-Taktik, um Schutzmechanismen zu umgehen. Dabei wird den Besuchern einer Webseite eine gefälschte Fehlermeldung oder Sicherheitsüberprüfung angezeigt, die angeblich gelöst werden muss, indem die Zielperson eine Tastenkombination drückt und einen Befehl in die Windows-Eingabeaufforderung oder PowerShell einfügt.
Laut den Erkenntnissen von Huntress führte der PowerShell-Befehl zum Herunterladen des Installers ISOSimple.msi. Zur Tarnung setzten die Akteure auf ausgefeilte Verschleierungsmethoden: Der Schadcode wurde zunächst über eine legitime, digital signierte Canon-Anwendung (COTFileReadApp.exe) und eine scheinbare WAV-Audiodatei getarnt.
Später wichen die Kriminellen auf eine ausführbare Datei von Stardock sowie ein Microsoft-NuGet-Paket aus. Ein Loader wurde dabei aus der WAV-Datei extrahiert und direkt im Arbeitsspeicher ausgeführt, woraufhin der eigentliche Trojaner per DLL-Sideloading nachgeladen wurde.
Wer sich mit der Absicherung geschäftlicher IT-Infrastrukturen befasst, muss heute besonders proaktiv gegen solche komplexen Angriffsmuster vorgehen. Dieser kostenlose Report klärt darüber auf, welche rechtlichen Pflichten und Cyber-Bedrohungen Unternehmer jetzt kennen müssen, um ihre Firma wirksam zu schützen. Gratis-Report zu neuen Cyberrisiken herunterladen
Huntress stellte fest, dass sich die finale Nutzlast wie der bekannte NetSupport RAT verhielt. Die Spionagesoftware gewährt den Hintermännern weitreichende Befugnisse über das infizierte System. Sie ermöglicht die Fernsteuerung des Desktops, die Kontrolle von Dateien sowie den unbemerkten Zugriff auf Bildschirm, Kamera und Mikrofon. Zur dauerhaften Verankerung legte das Schadprogramm Registry-Schlüssel und eine geplante Windows-Aufgabe an.
Registrierte Vorfälle und Reaktionen
Huntress zählte mindestens 40 Sicherheitsvorfälle mit Bezug zu der genutzten Google-Sites-Infrastruktur. Bei zwei dieser Vorfälle sei der direkte Einstieg über das gefälschte Custom GPT auf der ChatGPT-Webseite zweifelsfrei belegt.
OpenAI reagierte auf entsprechende Meldungen und entfernte die erste gefälschte GPT-Variante bis zum 25. September 2026. Bereits am 27. September 2026 entdeckten Analysten jedoch ein neues Modell unter demselben Namen, das zu diesem Zeitpunkt weiterhin aktiv war.
OpenAI hatte ohnehin geplant, ab dem 26. Oktober 2026 die Erstellung neuer Custom GPTs zu stoppen und bestehende Angebote zum 11. Dezember 2026 vollständig abzuschalten.
Da Cyberangriffe immer häufiger psychologische Manipulationstaktiken nutzen, rückt die Prävention im Unternehmen verstärkt in den Fokus. Experten erklären in diesem kostenlosen Anti-Phishing-Paket, wie Firmen aus verschiedenen Sektoren sich und ihre Mitarbeiter gezielt vor modernen Betrugsmaschen absichern können. Kostenloses Anti-Phishing-Paket für Unternehmen sichern
Zunahme von Angriffen über manipulierte Anzeigen
Die Kampagne reiht sich in einen wachsenden Trend des Missbrauchs von Werbenetzwerken und bekannten Markennamen ein. Das Sicherheitsunternehmen Island verzeichnete für den Zeitraum von Ende Mai bis zum 24. August 2026 insgesamt 71 Kampagnen-Kennungen bei Google Ads, 26 nachgebaute ChatGPT-Ziele sowie rund 850 Anzeigenaufrufe. Diese Daten spiegeln die Infrastrukturaktivität der Akteure wider, bezeichnen jedoch keine konkreten Infektionszahlen.
Auch die von den Kriminellen genutzte Social-Engineering-Methode breitet sich rasant aus. Nach Angaben des Sicherheitsunternehmens ESET stiegen die weltweiten ClickFix-Erkennungen von Dezember 2025 bis Mai 2026 im Vergleich zum vorangegangenen Halbjahr um 108 Prozent. Mit einem Anteil von 14 Prozent aller Erkennungen verzeichnete Japan dabei das höchste Aufkommen weltweit.
Als Schutzmaßnahmen gegen derartige Angriffe empfiehlt Huntress Administratoren und Sicherheitsverantwortlichen eine engmaschige Überwachung von PowerShell-Aktivitäten und MSI-Installationsdateien sowie den flächendeckenden Einsatz moderner EDR- und XDR-Lösungen zur Erkennung verhaltensbasierter Anomalien.
