Attention au faux ChatGPT : il s'installe depuis Google et peut contrôler un PC.

Publié le 03.10.2026

Une campagne de malware découverte par la firme de cybersécurité Huntress utilise des publicités sponsorisées Google et un GPT personnalisé hébergé dans le domaine officiel de ChatGPT pour tromper les utilisateurs. L'attaque se termine par l'installation d'un cheval de Troie capable de contrôler l'ordinateur, d'accéder aux fichiers et d'activer des composants tels que la caméra et le microphone.

Ce cas montre une nouvelle stratégie des cybercriminels pour exploiter la confiance générée par les services légitimes. Plutôt que de créer de zéro une page imitant ChatGPT, les attaquants ont utilisé des éléments réels de la plateforme d'OpenAI pour amener les victimes vers l'étape suivante de la fraude.

L'attaque commence par une recherche sur ChatGPT

Selon Huntress, tout commence lorsqu'une personne cherche « ChatGPT » sur Google. Parmi les résultats sponsorisés peut apparaître une publicité menant à chatgpt.com, le domaine officiel d'OpenAI.

L'adresse web ne présente donc pas initialement de signal évident de danger. Le problème survient lorsque l'utilisateur arrive sur un GPT personnalisé créé par les attaquants, nommé « Plus 5.6 », un nom conçu pour le faire passer pour une version légitime du service.

Le faux GPT affiche un message affirmant que le domaine principal rencontre des problèmes de disponibilité. En alternative, il propose de continuer à utiliser le service via un supposé « domaine de secours ».

Le lien mène ensuite à une page créée avec Google Sites, un autre service légitime utilisé dans la chaîne d'attaque.

Un faux CAPTCHA installe le malware

Sur cette page apparaît une imitation d'une vérification CAPTCHA de Cloudflare. L'objectif n'est pas de prouver que l'utilisateur est humain, mais de faire exécuter certaines instructions sur son ordinateur.

Les chercheurs ont identifié la procédure comme ClickFix, une technique d'ingénierie sociale dans laquelle la victime reçoit des instructions apparemment destinées à résoudre un problème technique. Dans ce cas, les étapes finissent par amener l'utilisateur lui-même à exécuter une commande malveillante PowerShell.

PowerShell est un outil intégré à Windows permettant d'exécuter des commandes et d'automatiser des tâches. L'utilisation de cet outil par les attaquants permet de déclencher une chaîne d'infection sans que la victime ait besoin de télécharger directement un fichier exécutable suspect.

Une fois la commande exécutée, le système installe un cheval de Troie d'accès à distance (RAT).

Le cheval de Troie peut contrôler l'ordinateur

Selon l'analyse de Huntress, le malware fournit aux attaquants un large niveau de contrôle sur l'équipement infecté.

Ses capacités incluent l'accès distant au bureau, l'exploration de fichiers et de documents ainsi que la collecte d'informations sur les programmes installés sur l'ordinateur.

Les logiciels malveillants peuvent également accéder à des composants particulièrement sensibles, tels que la caméra, le microphone et l'audio du dispositif. De plus, ils peuvent télécharger et exécuter de nouvelles charges malicieuses et utiliser des mécanismes de persistance pour rester actifs après le redémarrage de l'appareil.

Cela peut transformer une infection initiale en un problème de sécurité beaucoup plus large, surtout si l'ordinateur contient des documents personnels, des informations professionnelles, des identifiants ou des données d'autres services.

OpenAI a retiré le GPT utilisé dans l'attaque

Huntress indique avoir répondu à au moins 40 incidents liés à la page Google Sites utilisée dans cette campagne. Parmi ceux-ci, les chercheurs ont pu confirmer que deux ont commencé directement via l'un des GPT personnalisés utilisés par les attaquants.

Après que Huntress ait informé OpenAI, le GPT nommé « Plus 5.6 » a été retiré le 25 septembre. Cependant, deux jours plus tard, les chercheurs ont localisé un autre GPT lié à la même campagne.

Cet épisode met en évidence une évolution des techniques d'ingénierie sociale. Les attaquants n'ont pas nécessairement besoin de falsifier tous les éléments d'un service pour convaincre une victime : ils peuvent utiliser des plateformes réelles et des services connus comme partie intégrante de la chaîne d'infection.

Ainsi, bien que vérifier le domaine d'une page reste une mesure de sécurité fondamentale, ce cas démontre que le fait d'être dans un domaine légitime ne garantit pas à lui seul que tout ce qui y apparaît soit sûr. Les utilisateurs doivent se méfier particulièrement des instructions leur demandant d'exécuter des commandes sous Windows, d'installer des programmes ou de modifier des configurations pour résoudre des problèmes d'accès supposés.

Bibliothèque Mot Avec

Pour aller plus loin

Trois guides choisis en fonction du sujet de cet article.

Voir les 8 livres