OpenAI entfernt âPlus 5.6â: 48 Stunden spĂ€ter taucht eine neue Version auf
Veröffentlicht am: 30.09.2026 um 23:04 Uhr | Redaktion boerse-global.de
Sicherheitsforscher beobachten eine neue QualitĂ€t bei Cyberangriffen, bei denen kĂŒnstliche Intelligenz nicht nur zur Identifizierung wohlhabender Opfer eingesetzt wird, sondern auch als direkter Kanal fĂŒr die Verbreitung von Malware dient. Seit September 2026 nutzen Angreifer manipulierte KI-Modelle auf offiziellen Plattformen, um Nutzer durch tĂ€uschend echte Interaktionen zur Installation von Schadsoftware auf ihren EndgerĂ€ten zu bewegen.
Manipulation ĂŒber offizielle KI-Infrastrukturen
Im Zentrum der aktuellen Angriffswelle steht die sogenannte ClickFix-Masche, die seit September 2026 in Kombination mit der CustomGPT-Funktion von ChatGPT beobachtet wird. Die TĂ€ter nutzen dabei gesponserte Google-Suchergebnisse fĂŒr den Begriff âchatgptâ, um Nutzer auf manipulierte Inhalte direkt auf chatgpt.com zu lenken. Ein konkret identifiziertes Modell mit der Bezeichnung âPlus 5.6â diente dabei als Ausgangspunkt fĂŒr die Infektionskette.
Sobald Nutzer mit diesem gefĂ€lschten CustomGPT interagieren, erfolgt eine Weiterleitung auf eine angebliche Backup-Domain. Diese wurde in dokumentierten FĂ€llen ĂŒber Google Sites gehostet und prĂ€sentierte eine gefĂ€lschte Cloudflare-CAPTCHA-Abfrage. Anstatt der ĂŒblichen Verifizierung wurden die Opfer aufgefordert, einen PowerShell-Befehl zu kopieren und in ihrem System auszufĂŒhren. Dieser Schritt startet eine komplexe, mehrstufige Infektionskette.
Hochgradig getarnte Infektionswege
Die technische Umsetzung der Angriffe zeigt einen hohen Grad an ProfessionalitĂ€t. Laut Analysen der Cybersicherheitsplattform Huntress umfasst die Kette bis zu acht Stufen. ZunĂ€chst wird ein schĂ€dliches MSI-Installationspaket mit dem Namen âISOSimple.msiâ heruntergeladen.
Um Sicherheitslösungen zu umgehen, setzen die Angreifer auf das sogenannte DLL-Sideloading. Dabei wird eine legitime, von Canon digital signierte Anwendung genutzt, um schĂ€dlichen Code in Form der Datei âceiinfolog.dllâ nachzuladen.
Neue KI-Gesetze, neue Cyberrisiken: Was kommt wirklich auf Ihr Unternehmen zu? Dieser kostenlose Report klĂ€rt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen mĂŒssen. Kostenloses E-Book: Cyber Security Trends herunterladen
Weitere Bestandteile der Kampagne umfassen manipulierte Windows-Dateien, eine WAV-Datei sowie ein Archiv namens âmonitor.rawâ, das eine enorme Struktur von 315 Ordnern, 806 Dateien und 1.128 EintrĂ€gen aufweist. Ziel dieser MaĂnahmen ist die Installation eines Remote Access Trojaners (RAT) mit der Bezeichnung âat-inputâ. Diese Schadsoftware hat eine GröĂe von 1,58 MB und zielt spezifisch auf die Daten von 17 verschiedenen Browsern ab.
Umfangreiche Spionagefunktionen und Persistenz
Der installierte Trojaner ermöglicht den TĂ€tern einen nahezu vollstĂ€ndigen Fernzugriff auf das infizierte System. Die Schadsoftware ist in der Lage, Audio- und Videosequenzen ĂŒber das Mikrofon und die Kamera des EndgerĂ€ts aufzuzeichnen, Dateien zu durchsuchen und Systeminformationen zu exfiltrieren.
Ein besonderes Sicherheitsrisiko stellt die Persistenz der Malware dar: Sie reaktiviert sich nach jedem Neustart des Computers automatisch. Zudem beobachteten Forscher, dass der Trojaner Programme wie âGOMCam2024.exeâ platziert und den Chrome-Browser mit einem temporĂ€ren Profil startet, um weitere AktivitĂ€ten zu verschleiern.
Wer die aktuelle Bedrohungslage durch KI-gestĂŒtzte Angriffe ernst nimmt, findet in diesem Leitfaden wertvolle UnterstĂŒtzung. Das kostenlose E-Book zeigt auf, wie Sie SicherheitslĂŒcken schlieĂen und gleichzeitig neue gesetzliche Anforderungen erfĂŒllen. Gratis-Ratgeber fĂŒr proaktive IT-Sicherheit sichern
Reaktion und anhaltende Bedrohungslage
Die Sicherheitsforscher von Huntress dokumentierten im September 2026 mindestens 40 Infektionen, wobei in mindestens zwei bestĂ€tigten FĂ€llen der Weg direkt ĂŒber die manipulierten CustomGPTs fĂŒhrte. Auf die Meldung der VorfĂ€lle reagierte der Plattformbetreiber OpenAI und entfernte den CustomGPT âPlus 5.6â am 25. September 2026.
Die Entlastung fĂŒr die Nutzer war jedoch nur von kurzer Dauer. Bereits 48 Stunden nach der Entfernung der ersten Variante identifizierten Experten eine neue Version des schĂ€dlichen KI-Modells, die mit identischen Methoden arbeitet.
Branchenexperten warnen daher eindringlich davor, Anweisungen zur AusfĂŒhrung von Befehlszeilen zu folgen, die im Kontext von CAPTCHA-Abfragen oder KI-Interaktionen prĂ€sentiert werden.
Die Kombination aus legitimen Plattform-Domains, signierter Drittanbieter-Software und der psychologischen Komponente der KI-Interaktion macht diese neue Form des ClickFix-Angriffs zu einer ernsthaften Bedrohung fĂŒr Windows-Nutzer.
