// FRANDROID — INTELLIGENZA ARTIFICIALE
Des pirates utilisent ChatGPT pour prendre le contrôle de votre PC
Chercher « chatgpt » sur Google, cliquer sur le premier résultat sponsorisé et arriver sur le vrai chatgpt.com : le parcours paraît sans risque, et pourtant on peut se retrouver avec un cheval de Troie sur son PC.
Dans un rapport publié ce lundi 28 septembre, la société de cybersécurité américaine Huntress décrit une campagne de hacking dans laquelle des pirates ont créé un GPT personnalisé baptisé « Plus 5.6 », pour le faire passer pour un nouveau modèle d’OpenAI.
Les GPT personnalisés (Custom GPTs) sont des versions de ChatGPT que n’importe quel utilisateur peut configurer avec ses propres instructions, puis partager publiquement. OpenAI les héberge directement sur chatgpt.com, avec une discrète mention « community builder » sous le titre, qui ne parle qu’aux initiés. Aucune faille de ChatGPT n’est donc en jeu : les pirates se servent d’une fonction normale du service.
Pour aller plus loin
GPT-6.1 Sol vs Astra : presque le même niveau pour un cinquième du prix
Pour mettre en avant leur arnaque, ils l’ont promue avec une publicité Google Ads afin de faire remonter leur occurence vérolée dans les résultats de recherche. En cliquant sur leur lien, l’adresse affichée dans le navigateur est bien celle d’OpenAI, donc rien n’alerte la victime. Pire, ça peut la mettre en confiance.
Une fois arrivé sur le faux modèle, quelle que soit la question posée, la réponse est la même : « Nous rencontrons actuellement un trafic important. Veuillez continuer sur notre domaine de secours ».
Le lien de ce « domaine de secours » mène à une page Google Sites déguisée en vérification CAPTCHA, qui demande de copier-coller et exécuter une commande dans le terminal de Windows.
La commande lance PowerShell, l’outil de script de Windows, qui installe en huit étapes un cheval de Troie d’accès à distance, lequel donne au pirate la main sur le PC. Pour échapper aux antivirus, le logiciel malveillant se cache derrière une vraie application signée par Canon et un fichier audio .wav dont une partie contient en fait du code chiffré. Une fois installé, il permet de voir l’écran, d’enregistrer la webcam et le micro, de fouiller les fichiers et de télécharger d’autres logiciels malveillants.
Ce type d’attaque à un nom : le ClickFix. Dans son rapport Digital Defense 2025, Microsoft la classait comme la première méthode d’intrusion, avec 47 % des cas signalés par ses experts entre juillet 2024 et juin 2025, devant le phishing classique (35 %).
Dans ce cas, Huntress a recensé au moins 40 incidents liés à la page Google Sites, dont deux où la victime est passée à coup sûr par le faux GPT. OpenAI a supprimé le premier « Plus 5.6 » le 25 septembre, après le signalement de Huntress. Deux jours plus tard, un nouveau GPT du même nom était en ligne, et l’application Canon avait été remplacée par un logiciel signé Stardock, avec exactement le même cheval de Troie au bout.