{"id":109688,"date":"2026-10-02T02:08:26","date_gmt":"2026-10-01T19:08:26","guid":{"rendered":"https:\/\/fokusberitaindonesia.info\/index.php\/2026\/10\/02\/custom-chatgpt-disalahgunakan-untuk-sebarkan-malware-rat\/"},"modified":"2026-10-02T02:08:26","modified_gmt":"2026-10-01T19:08:26","slug":"custom-chatgpt-disalahgunakan-untuk-sebarkan-malware-rat","status":"publish","type":"post","link":"https:\/\/fokusberitaindonesia.info\/index.php\/2026\/10\/02\/custom-chatgpt-disalahgunakan-untuk-sebarkan-malware-rat\/","title":{"rendered":"Custom ChatGPT Disalahgunakan untuk Sebarkan Malware RAT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>JAKARTA &#8211; Peretas memanfaatkan Custom ChatGPT untuk menyebarkan malware <em>Remote Access Trojan<\/em> (RAT) melalui rekayasa sosial yang mengarahkan korban menjalankan perintah berbahaya di komputer mereka.<\/p>\n<p>Kampanye tersebut ditemukan peneliti keamanan siber Huntress. Dalam aksinya, pelaku memanfaatkan iklan berbayar di Google untuk mengarahkan pengguna ke model ChatGPT khusus yang kemudian digunakan sebagai bagian dari rangkaian serangan.<\/p>\n<div>\n<p class=\"my-3\" style=\"text-align: center !important\">\n        <iframe id=\"ae03fa89\" name=\"ae03fa89\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/afr.php?zoneid=61&amp;cb=INSERT_RANDOM_NUMBER_HERE\" frameborder=\"0\" scrolling=\"no\" width=\"300\" height=\"250\" allow=\"autoplay\"><a href=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/ck.php?n=a36f8217&amp;cb=INSERT_RANDOM_NUMBER_HERE\" target=\"_blank\"><img decoding=\"async\" class=\"lazyload\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/avw.php?zoneid=61&amp;cb=INSERT_RANDOM_NUMBER_HERE&amp;n=a36f8217\" alt=\"\"\/><\/a><\/iframe>\n    <\/p>\n<div class=\"my-3 text-center\">\n<div class=\"row\">\n<div class=\"col-12 d-flex align-items-center justify-content-center\">\n                <iframe style=\"display:block\" id=\"ab424a17\" name=\"ab424a17\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/afr.php?zoneid=15&amp;cb=INSERT_RANDOM_NUMBER_HERE\" frameborder=\"0\" scrolling=\"no\" width=\"300\" height=\"250\" allow=\"autoplay\"><a href=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/ck.php?n=aab3ec5c&amp;cb=INSERT_RANDOM_NUMBER_HERE\" target=\"_blank\"><img decoding=\"async\" class=\"lazyload\" src=\"https:\/\/ads.sibernetworks.com\/www\/delivery\/avw.php?zoneid=15&amp;cb=INSERT_RANDOM_NUMBER_HERE&amp;n=aab3ec5c\" alt=\"\"\/><\/a><\/iframe>\n            <\/div>\n<\/p><\/div>\n<\/div>\n<\/div>\n<p>Serangan bermula ketika pengguna mencari kata \u201cchatgpt\u201d di Google. Iklan bersponsor yang muncul di bagian atas hasil pencarian dapat mengarahkan pengguna ke Custom GPT bernama \u201cPlus 5.6\u201d yang berada di domain resmi ChatGPT.<\/p>\n<p>Karena model tersebut berada di situs resmi OpenAI, pengguna dapat menganggap tautan tersebut aman. Namun, setelah percakapan dimulai, chatbot menampilkan pemberitahuan palsu bernama \u201c<em>Service Availability Notice\u201d<\/em>.<\/p>\n<p>Chatbot tersebut mengklaim server utama sedang mengalami kelebihan beban dan menyarankan pengguna mengakses tautan cadangan di Google Sites agar tidak perlu menunggu.<\/p>\n<p>Halaman cadangan tersebut kemudian menampilkan pemeriksaan Cloudflare palsu. Metode ini memanfaatkan teknik rekayasa sosial ClickFix yang mengarahkan pengguna untuk menyalin kode tertentu dan menjalankannya melalui terminal PowerShell.<\/p>\n<p>Setelah perintah dijalankan, kode tersebut secara diam-diam mengunduh installer bernama ISOSimple.msi dan menempatkannya di folder sementara untuk memulai proses pemasangan malware.<\/p>\n<p>Pelaku juga menggunakan sejumlah teknik untuk menghindari deteksi perangkat lunak keamanan. Pada versi awal kampanye, mereka memanfaatkan file perangkat lunak yang sah untuk menjalankan kode berbahaya.<\/p>\n<p>Salah satu metode menggunakan aplikasi Canon yang telah ditandatangani secara digital bernama COTFileReadApp.exe. Payload berbahaya kemudian disembunyikan di dalam file yang tampak seperti file audio .WAV.<\/p>\n<p>Pada perkembangan berikutnya, pelaku beralih menggunakan executable dari Stardock dan menyembunyikan kode berbahaya di dalam paket Microsoft NuGet.<\/p>\n<p>Setelah payload lengkap masuk ke komputer korban, malware tersebut memasang Remote Access Trojan atau RAT. Malware ini memungkinkan penyerang memperoleh akses desktop dari jarak jauh, mengakses kamera dan mikrofon, serta mengendalikan file di komputer korban.<\/p>\n<p>Malware tersebut juga membuat kunci baru pada Windows Registry dan tugas terjadwal bernama <em>\u201cCanon Configuration Reader\u201d<\/em>. Mekanisme tersebut memungkinkan malware berjalan kembali ketika sistem Windows dinyalakan.<\/p>\n<p>Huntress mencatat lebih dari 40 insiden yang berkaitan dengan halaman Google Sites tersebut. Peneliti memastikan sedikitnya dua insiden memiliki keterkaitan langsung dengan Custom GPT.<\/p>\n<p>OpenAI menarik model pertama yang digunakan dalam kampanye tersebut pada 25 September. Namun, peneliti menemukan varian kedua yang masih aktif dua hari kemudian.<\/p>\n<p>Kampanye tersebut berlangsung ketika OpenAI juga berencana menghentikan Custom GPT pada 11 Desember. Temuan ini menunjukkan fitur Custom GPT masih dimanfaatkan pelaku untuk mengarahkan pengguna ke rangkaian serangan malware sebelum layanan tersebut dihentikan.<\/p>\n<p>                                    <a href=\"https:\/\/www.google.com\/preferences\/source?q=https:\/\/voi.id\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"&#10;    display:flex;&#10;    align-items:center;&#10;    justify-content:space-between;&#10;    gap:16px;&#10;    padding:14px 16px;&#10;    margin:20px 0;&#10;    border:1px solid #e5e7eb;&#10;    border-radius:14px;&#10;    background:#ffffff;&#10;    text-decoration:none;&#10;    max-width:480px;&#10;    box-shadow:0 1px 3px rgba(0,0,0,.08);&#10;  \"><\/p>\n<div style=\"display:flex;align-items:center;gap:12px;\">\n<div>\n<p>\n        Add VOI as a Preferred Source\n      <\/p>\n<p>\n        Follow VOI news updates across Google.\n      <\/p>\n<\/p><\/div>\n<\/p><\/div>\n<p>\n    +\n  <\/p>\n<p><\/a><\/p><\/div>\n<p><script>\n      !function(f,b,e,v,n,t,s)\n      {if(f.fbq)return;n=f.fbq=function(){n.callMethod?\n      n.callMethod.apply(n,arguments):n.queue.push(arguments)};\n      if(!f._fbq)f._fbq=n;n.push=n;n.loaded=!0;n.version='2.0';\n      n.queue=[];t=b.createElement(e);t.async=!0;\n      t.src=v;s=b.getElementsByTagName(e)[0];\n      s.parentNode.insertBefore(t,s)}(window, document,'script',\n      'https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n      fbq('init', '243878556852666');\n      fbq('track', 'PageView');\n    <\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/voi.id\/teknologi\/596622\/custom-chatgpt-disalahgunakan-untuk-sebarkan-malware-rat\">Sumber <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>JAKARTA &#8211; Peretas memanfaatkan Custom ChatGPT untuk menyebarkan malware Remote Access Trojan (RAT) melalui rekayasa sosial yang mengarahkan korban menjalankan perintah berbahaya di komputer mereka. Kampanye tersebut ditemukan peneliti keamanan siber Huntress. Dalam aksinya, pelaku memanfaatkan iklan berbayar di Google untuk mengarahkan pengguna ke model ChatGPT khusus yang kemudian digunakan sebagai bagian dari rangkaian serangan. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":109689,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-109688","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-business"],"relative_dates":{"created":"2 hours ago","modified":"2 hours ago"},"_links":{"self":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/posts\/109688","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/comments?post=109688"}],"version-history":[{"count":0,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/posts\/109688\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/media\/109689"}],"wp:attachment":[{"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/media?parent=109688"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/categories?post=109688"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fokusberitaindonesia.info\/index.php\/wp-json\/wp\/v2\/tags?post=109688"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}