OpenAI, Stunden

OpenAI entfernt „Plus 5.6“: 48 Stunden später taucht eine neue Version auf

Veröffentlicht am: 30.09.2026 um 23:04 Uhr | Redaktion boerse-global.de

Huntress zählte im September mindestens 40 Infektionen; OpenAI entfernte ein manipuliertes CustomGPT, doch eine neue Variante tauchte auf.

KI-Angriffe über ChatGPT: Malware gelangt durch gefälschte Modelle auf PCs
Dunkler Serverraum mit kühlen blauen Lichtreflexen auf einem Industrieboden ohne sichtbare Bildschirme oder Text. Illustration mit AI erstellt.

Sicherheitsforscher beobachten eine neue Qualität bei Cyberangriffen, bei denen künstliche Intelligenz nicht nur zur Identifizierung wohlhabender Opfer eingesetzt wird, sondern auch als direkter Kanal für die Verbreitung von Malware dient. Seit September 2026 nutzen Angreifer manipulierte KI-Modelle auf offiziellen Plattformen, um Nutzer durch täuschend echte Interaktionen zur Installation von Schadsoftware auf ihren Endgeräten zu bewegen.

Manipulation über offizielle KI-Infrastrukturen

Im Zentrum der aktuellen Angriffswelle steht die sogenannte ClickFix-Masche, die seit September 2026 in Kombination mit der CustomGPT-Funktion von ChatGPT beobachtet wird. Die Täter nutzen dabei gesponserte Google-Suchergebnisse für den Begriff „chatgpt“, um Nutzer auf manipulierte Inhalte direkt auf chatgpt.com zu lenken. Ein konkret identifiziertes Modell mit der Bezeichnung „Plus 5.6“ diente dabei als Ausgangspunkt für die Infektionskette.

Sobald Nutzer mit diesem gefälschten CustomGPT interagieren, erfolgt eine Weiterleitung auf eine angebliche Backup-Domain. Diese wurde in dokumentierten Fällen über Google Sites gehostet und präsentierte eine gefälschte Cloudflare-CAPTCHA-Abfrage. Anstatt der üblichen Verifizierung wurden die Opfer aufgefordert, einen PowerShell-Befehl zu kopieren und in ihrem System auszuführen. Dieser Schritt startet eine komplexe, mehrstufige Infektionskette.

Hochgradig getarnte Infektionswege

Die technische Umsetzung der Angriffe zeigt einen hohen Grad an Professionalität. Laut Analysen der Cybersicherheitsplattform Huntress umfasst die Kette bis zu acht Stufen. Zunächst wird ein schädliches MSI-Installationspaket mit dem Namen „ISOSimple.msi“ heruntergeladen.

Um Sicherheitslösungen zu umgehen, setzen die Angreifer auf das sogenannte DLL-Sideloading. Dabei wird eine legitime, von Canon digital signierte Anwendung genutzt, um schädlichen Code in Form der Datei „ceiinfolog.dll“ nachzuladen.

Anzeige

Neue KI-Gesetze, neue Cyberrisiken: Was kommt wirklich auf Ihr Unternehmen zu? Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen müssen. Kostenloses E-Book: Cyber Security Trends herunterladen

Weitere Bestandteile der Kampagne umfassen manipulierte Windows-Dateien, eine WAV-Datei sowie ein Archiv namens „monitor.raw“, das eine enorme Struktur von 315 Ordnern, 806 Dateien und 1.128 Einträgen aufweist. Ziel dieser Maßnahmen ist die Installation eines Remote Access Trojaners (RAT) mit der Bezeichnung „at-input“. Diese Schadsoftware hat eine Größe von 1,58 MB und zielt spezifisch auf die Daten von 17 verschiedenen Browsern ab.

Umfangreiche Spionagefunktionen und Persistenz

Der installierte Trojaner ermöglicht den Tätern einen nahezu vollständigen Fernzugriff auf das infizierte System. Die Schadsoftware ist in der Lage, Audio- und Videosequenzen über das Mikrofon und die Kamera des Endgeräts aufzuzeichnen, Dateien zu durchsuchen und Systeminformationen zu exfiltrieren.

Ein besonderes Sicherheitsrisiko stellt die Persistenz der Malware dar: Sie reaktiviert sich nach jedem Neustart des Computers automatisch. Zudem beobachteten Forscher, dass der Trojaner Programme wie „GOMCam2024.exe“ platziert und den Chrome-Browser mit einem temporären Profil startet, um weitere Aktivitäten zu verschleiern.

Anzeige

Wer die aktuelle Bedrohungslage durch KI-gestützte Angriffe ernst nimmt, findet in diesem Leitfaden wertvolle Unterstützung. Das kostenlose E-Book zeigt auf, wie Sie Sicherheitslücken schließen und gleichzeitig neue gesetzliche Anforderungen erfüllen. Gratis-Ratgeber für proaktive IT-Sicherheit sichern

Reaktion und anhaltende Bedrohungslage

Die Sicherheitsforscher von Huntress dokumentierten im September 2026 mindestens 40 Infektionen, wobei in mindestens zwei bestätigten Fällen der Weg direkt über die manipulierten CustomGPTs führte. Auf die Meldung der Vorfälle reagierte der Plattformbetreiber OpenAI und entfernte den CustomGPT „Plus 5.6“ am 25. September 2026.

Die Entlastung für die Nutzer war jedoch nur von kurzer Dauer. Bereits 48 Stunden nach der Entfernung der ersten Variante identifizierten Experten eine neue Version des schädlichen KI-Modells, die mit identischen Methoden arbeitet.

Branchenexperten warnen daher eindringlich davor, Anweisungen zur Ausführung von Befehlszeilen zu folgen, die im Kontext von CAPTCHA-Abfragen oder KI-Interaktionen präsentiert werden.

Die Kombination aus legitimen Plattform-Domains, signierter Drittanbieter-Software und der psychologischen Komponente der KI-Interaktion macht diese neue Form des ClickFix-Angriffs zu einer ernsthaften Bedrohung für Windows-Nutzer.

Disclaimer...

de | wissenschaft | 70206731 |