Actualités / Cybersécurité
Des Custom GPTs malveillants sur ChatGPT propagent un RAT via des attaques ClickFix Publié le 29 septembre 2026 par Christ-loisele (3 min de lecture)
Deux Custom GPTs exploités par des cybercriminels ont infecté au moins 40 utilisateurs en simulant des outils légitimes. Huntress révèle une campagne utilisant PowerShell et des MSI pour déployer un trojan avancé.
Vidéo : How to Create Custom GPTs - Build Your Own ChatGPT (Step-by-Step Tutorial) (Creator School AI, YouTube)
Une campagne en deux temps avec des Custom GPTs retirés puis remplacés
Des chercheurs de Huntress ont documenté une campagne où des attaquants ont créé deux Custom GPTs sur la plateforme ChatGPT pour piéger des utilisateurs. Le premier, intitulé ‘Plus 5.6’, imitait un produit légitime et redirigeait les victimes vers une page hébergée sur Google Sites simulant une vérification CAPTCHA de Cloudflare.
Selon SecurityWeek , après un signalement de Huntress, OpenAI a retiré ce Custom GPT le 25 septembre 2026. Deux jours plus tard, un second GPT lié à la même campagne réapparaissait, avec des mécanismes légèrement modifiés pour contourner les détections.
Les attaquants ont trouvé un moyen élégant de weaponiser les Custom GPTs pour contourner les défenses traditionnelles et exploiter la confiance des utilisateurs dans les outils d’IA.
Photo d'illustration : commutateur réseau (Deavmi, CC BY-SA 3.0)
Le mécanisme ClickFix : une chaîne d’infection en huit étapes
Les victimes étaient incitées à exécuter une commande PowerShell via un faux message d’avertissement (‘Service Availability Notice’). Cette commande téléchargeait un fichier MSI malveillant, déclenchant une infection multi-stades décrite par IT Security Guru . Le MSI sideloadait une DLL signée Canon pour établir une persistance via une clé User Run et une tâche planifiée nommée ‘Canon Configuration Reader’. Le chargeur final, caché dans un fichier WAV, déployait un Remote Access Trojan (RAT) capable de capturer audio, vidéo et d’exécuter des commandes à distance.
Les attaquants ont utilisé des techniques d’obfuscation avancées, comme un bypass de l’Antimalware Scan Interface (AMSI) , des désamorçages de bibliothèques système (ntdll), et des vérifications anti-machine virtuelle, selon les analyses de Huntress.
Ce que cela change ici : risques pour les entreprises et administrations béninoises
Les ClickFix Attacks exploitent la confiance des utilisateurs dans les outils grand public, une vulnérabilité particulièrement critique pour les entreprises béninoises et ouest-africaines où l’adoption des solutions cloud et des assistants IA se développe rapidement. Les Custom GPTs, souvent promus via des résultats de recherche sponsorisés, pourraient cibler des professionnels utilisant ChatGPT pour des tâches administratives ou techniques, les incitant à exécuter des commandes malveillantes sous prétexte de mises à jour ou de vérifications système.
Les administrations publiques, dont certaines dépendent de logiciels signés par des éditeurs reconnus (comme Canon), pourraient être exposées à des attaques de DLL sideloading si des employés installent des mises à jour ou des correctifs via des canaux non sécurisés. La persistance du malware via des tâches planifiées ou des clés de registre, comme observé dans cette campagne, pourrait compromettre des postes de travail pendant des semaines sans détection, surtout si les solutions antivirus locales ne couvrent pas les dernières techniques d’évasion.
Enfin, l’utilisation de domaines de secours hébergés sur des plateformes comme Google Sites pourrait indiquer une tendance à contourner les blocages géographiques ou les listes noires, obligeant les équipes IT à surveiller non seulement les liens directs mais aussi les redirections dynamiques dans les communications internes.
Un écosystème malveillant qui évolue rapidement
La campagne combine plusieurs techniques émergentes : l’abus des Custom GPTs pour la diffusion initiale, l’utilisation de noms trompeurs (‘Plus 5.6’) pour imiter des logiciels légitimes, et une chaîne d’infection segmentée pour éviter les détections. CryptoBriefing souligne que les attaquants ont exploité la notoriété de ChatGPT en ciblant des recherches sponsorisées pour le terme ‘chatgpt’, augmentant ainsi la crédibilité des leurres.
OpenAI a réagi en retirant le premier Custom GPT après signalement, mais la réapparition rapide d’une variante montre que les cybercriminels adaptent leurs tactiques en temps réel. Pour les entreprises, cela souligne l’importance de former les utilisateurs à vérifier les sources des liens, même lorsqu’ils proviennent d’interfaces officielles comme ChatGPT, et d’utiliser des outils de détection des comportements anormaux (comme les exécutions PowerShell non autorisées).
Sources