Falscher Custom GPT führt zu Fernzugriffstrojaner
Huntress bestätigt zwei Infektionen über einen manipulierten Custom GPT innerhalb einer Kampagne mit mindestens 40 zusammenhängenden Vorfällen.
Der Chatbot verwies auf eine gefälschte Prüfseite, die Nutzer zum Ausführen eines Befehls und damit zur Installation eines Fernzugriffstrojaners brachte.
Für Schweizer KMU ist der neue Einstieg über eine vertraute KI-Plattform relevant: Eine bekannte Domain macht fremde Chatbots und deren Anweisungen nicht vertrauenswürdig.
- KI-Einsatz
- ★☆☆Unterstützend
- KMU-Relevanz CH
- ★★★Für viele KI-nutzende KMU
- Angriffskomplexität
- ★★☆Angepasst und mehrstufig
- Mögliches Schadensausmass
- ★★☆Erheblicher Verlust möglich
Mitarbeitende mit einem konkreten Beispiel darauf schulen, Befehle aus angeblichen Browser-Prüfungen niemals in PowerShell oder ein Terminal einzufügen.
Warum diese Bewertung?
KI-Einsatz: Ein angreifergesteuerter Custom GPT liefert den Köder; autonome Planung oder KI-gesteuerte Schadsoftware ist nicht belegt.
KMU-Relevanz CH: Mitarbeitende können über Suchanzeigen auf fremde Chatbots gelangen.
Angriffskomplexität: Suchanzeige, Chatbot-Köder, ClickFix und verschleierte mehrstufige Installation.
Mögliches Schadensausmass: Ein Fernzugriffstrojaner kann Geschäftsdateien und Kommunikation ausspähen; Schadensszenario.
Huntress nennt keine Täterherkunft oder einzelnen Opferländer. Die Kampagne wurde Ende September beobachtet; die zwei bestätigten Custom-GPT-Infektionen sind nicht mit den mindestens 40 übrigen Vorfällen gleichzusetzen.
Quellenstand: 28.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
