Une nouvelle campagne de malware exploitant les GPT personnalisés met en lumière la face sombre des outils basés sur l’IA : des cybercriminels ont créé de faux assistants ChatGPT pour inciter des utilisateurs à exécuter un simple copier‑coller qui installe ensuite un cheval de Troie d’accès distant (RAT). L’attaque, baptisée « ClickFix » par les chercheurs, combine ingénierie sociale, abus d’indexation publicitaire et chaîne d’infection multisteps — une recette qui fonctionne précisément parce que les victimes croient interagir avec une interface légitime.
Comment fonctionne l’attaque ClickFix ?
Le scénario est assez simple et redoutablement efficace. L’utilisateur recherche « chatgpt » sur Google et tombe sur un lien sponsorisé pointant vers une page proposant un GPT personnalisé. Le chatbot malveillant, nommé de façon convaincante (ex. « Plus 5.6 »), affiche un faux message d’erreur disant que le service est indisponible et propose un domaine de secours. Ce site de « backup », hébergé sur une plateforme grand public, affiche un faux CAPTCHA « Cloudflare » et demande ensuite à l’utilisateur de « prouver » qu’il n’est pas un bot en collant une commande PowerShell dans la boîte Exécuter de Windows.
Une fois le code collé et exécuté, il télécharge un fichier MSI. À ce stade, la chaîne d’infection se couvre d’artifices : le package installe une application légitime (par exemple un logiciel Canon) et une DLL trafiquée. La DLL permet de charger un backdoor (RAT) qui s’installe en persistance via une tâche planifiée et une clé de registre. Le RAT ouvre une porte aux attaquants : accès au bureau à distance, enregistrement audio via le micro, prise de captures webcam, recherche et exfiltration de fichiers, et déploiement d’autres charges malveillantes.
Pourquoi cette attaque trompe‑t‑elle tant de monde ?
Le rôle des GPT personnalisés et la réponse d’OpenAI
Les GPT personnalisés permettent de créer des chatbots sur mesure : c’est une fonctionnalité puissante, mais aussi un vecteur d’abus si elle est exploitée par des acteurs malveillants. Face à ces risques, OpenAI a annoncé qu’elle retire la fonctionnalité GPTs le 11 décembre pour la remplacer par un système de plugins plus contrôlé. Ce retrait temporaire vise à réduire la surface d’attaque offerte par des GPTs publiquement indexés et à revoir les mécanismes de publication et de modération.
Ce que révèle ClickFix sur l’état de la cybersécurité
ClickFix n’est pas seulement une attaque ; c’est un signal d’alarme sur des tendances préoccupantes :
Mesures de prévention pour les utilisateurs et les entreprises
Quelles implications pour l’écosystème IA ?
Cette campagne montre que l’écosystème IA n’est pas isolé des risques informatiques classiques ; au contraire, il les amplifie quand des fonctionnalités ouvertes ou mal contrôlées permettent la création et la diffusion d’agents trompeurs. Les acteurs technologiques, les plateformes de diffusion et les moteurs de recherche partagent une responsabilité dans la sécurisation du parcours utilisateur : modération renforcée, contrôle des publications et meilleure détection des contenus malveillants sont des chantiers prioritaires.
Points à surveiller
En attendant, le message aux utilisateurs est clair : vigilance maximale. L’IA permet des usages extraordinaires, mais elle offre aussi de nouveaux vecteurs aux cybercriminels. La meilleure réponse combine précautions individuelles, protection technique et responsabilité accrue des fournisseurs de services.
