{"id":39919,"date":"2026-05-30T00:25:15","date_gmt":"2026-05-29T22:25:15","guid":{"rendered":"https:\/\/overcentral.com\/de\/angreifer-missbrauchen-chatgpt-shared-links-fuer-malware\/"},"modified":"2026-05-30T00:25:43","modified_gmt":"2026-05-29T22:25:43","slug":"angreifer-missbrauchen-chatgpt-shared-links-fuer-malware","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/angreifer-missbrauchen-chatgpt-shared-links-fuer-malware\/","title":{"rendered":"Angreifer missbrauchen ChatGPT-Shared-Links f\u00fcr Malware"},"content":{"rendered":"<p>Eine neue Angriffswelle nutzt die Shared-Links-Funktion von <a href=\"https:\/\/overcentral.com\/de\/chatgpt-usb-sicherheitsschlussel-authentifizierung\/\" title=\"ChatGPT erh\u00e4lt physische USB-Sicherheitsschl\u00fcssel\" data-iacss-internal=\"1\">ChatGPT<\/a> als Einfallstor f\u00fcr Malware. Die T\u00e4ter schalten Google-Anzeigen, die auf legitime <code>chatgpt.com\/s\/<\/code>codecodecodecodecodecode-URLs f\u00fchren \u2013 doch die darauf angezeigten Inhalte sind manipuliert. Statt eines harmlosen Chatverlaufs sehen die Opfer eine t\u00e4uschend echte Fehlermeldung von <a href=\"https:\/\/openai.com\/chatgpt\/download\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">OpenAI<\/a>, die zum Download einer angeblichen Desktop-App auffordert. Die URL ist echt, der Inhalt ist die Falle \u2013 diese neue Qualit\u00e4t der Bedrohung macht den Angriff so gef\u00e4hrlich.<\/p>\n<h2>Die Taktik von \u201eLLMShare\u201c: Vertrauensmissbrauch auf legitimen Domains<\/h2>\n<p>Das Sicherheitsunternehmen <a href=\"https:\/\/pushsecurity.com\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Push Security<\/a> hat die Kampagne unter dem Namen \u201eLLMShare\u201c dokumentiert. Die Angreifer schalten \u00fcber Google Ads Anzeigen auf Suchbegriffe wie \u201eChatGPT Desktop App\u201c oder \u201eChatGPT Download\u201c. Der Klick f\u00fchrt den Nutzer nicht auf eine Phishing-Seite, sondern auf eine echte Shared Page von ChatGPT, erkennbar an der URL-Struktur <code>chatgpt.com\/s\/<\/code>codecodecodecodecodecode. Da die Seite auf der Infrastruktur von OpenAI gehostet wird, schlagen weder Browser-Warnungen noch DNS-Filter an.<\/p>\n<p>Auf der vermeintlich vertrauensw\u00fcrdigen Domain wird jedoch kein Chatverlauf angezeigt, sondern eine von ChatGPT generierte HTML-Seite, die eine Wartungsmeldung von OpenAI imitiert. Die Botschaft: \u201eHohe Auslastung \u2013 laden Sie die Desktop-App herunter, um fortzufahren.\u201c Der daf\u00fcr bereitgestellte Button f\u00fchrt zu einer externen Seite, <code>openew[.]app<\/code>codecodecodecodecodecode, die das Design der offiziellen OpenAI-Downloadseite perfekt kopiert.<\/p>\n<h2>Malware f\u00fcr beide Plattformen: Odyssey Stealer und ein Windows-Lader<\/h2>\n<p>Analysen von <a href=\"https:\/\/www.malwarebytes.com\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Malwarebytes<\/a> zufolge verbirgt sich hinter dem vermeintlichen Download eine zweigleisige Bedrohung. F\u00fcr macOS ist ein Infostealer namens Odyssey Stealer hinterlegt, der zur Familie der Atomic-Stealer-Malware (AMOS) geh\u00f6rt. Er extrahiert Passw\u00f6rter und Cookies aus Browsern, klaut Telegram-Sitzungen und zielt gezielt auf Krypto-Wallets ab. Besonders perfide: Die Malware kann legitime Desktop-Apps von Hardware-Wallet-Herstellern wie Ledger oder Trezor durch eine manipulierte Version ersetzen.<\/p>\n<p>Die Windows-Variante arbeitet mit einem mehrstufigen Lader. Nach der Ausf\u00fchrung pr\u00fcft die Malware zun\u00e4chst, ob sie in einer virtuellen Umgebung l\u00e4uft. Nur wenn die Analyse zu dem Schluss kommt, dass es sich um einen echten Rechner handelt, wird der eigentliche Schadcode entfaltet. Die Betreiber haben zudem eine Anti-Analyse-Ma\u00dfnahme eingebaut: Greifen Sicherheitsplattformen wie URLScan auf die Download-Seite zu, wird ihnen lediglich die harmlose Seite eines AR\/VR-Unternehmens angezeigt \u2013 eine perfide Tarnung, die Entdeckung erschwert.<\/p>\n<h2>Warum funktionieren diese Angriffe? Die strukturelle Schw\u00e4che geteilter AI-Inhalte<\/h2>\n<p>Der Angriff ist kein Einzelfall, sondern Teil einer wachsenden Serie von Kampagnen, die die Sharing-Features gro\u00dfer KI-Plattformen ausnutzen. Im Dezember 2025 wurden geteilte Chats von ChatGPT und Grok genutzt, um unter dem Deckmantel von macOS-Bedienungsanleitungen per ClickFix AMOS zu verbreiten. Im Februar 2026 folgte eine Welle, die Claude Artifacts missbrauchte, um MacSync Stealer \u00fcber gef\u00e4lschte \u201emacOS-Knowledgebase\u201c-Seiten zu verteilen. Erst im <a href=\"https:\/\/overcentral.com\/de\/roblox-the-company-alpha-codes-mai-2026\/\" title=\"Roblox The Company: Aktive Alpha-Codes f\u00fcr Mai 2026\" data-iacss-internal=\"1\">Mai 2026<\/a> berichtete Microsoft von einer \u00e4hnlichen ClickFix-Kampagne, die Macsync, Shub Stealer und AMOS gleichzeitig auslieferte.<\/p>\n<p>Allen F\u00e4llen gemeinsam: Die Angreifer ben\u00f6tigen fast keine eigene Infrastruktur. Der vertrauensw\u00fcrdige KI-Dienst fungiert als T\u00fcr\u00f6ffner, die finalen Command-and-Control-<a href=\"https:\/\/overcentral.com\/de\/destruction-allstars-server-schliessen-2026\/\" title=\"Destruction AllStars aus PS Store entfernt, Server schlie\u00dfen November 2026\" data-iacss-internal=\"1\">Server<\/a> sind austauschbar. Solange die URL mit <code>chatgpt.com<\/code>codecodecodecodecodecode beginnt, wird sie von fast allen Schutzmechanismen passieren, selbst wenn der Inhalt von einem Angreifer sorgf\u00e4ltig konstruiert wurde.<\/p>\n<h2>Wie sch\u00fctzt man sich vor dieser neuen Angriffswelle?<\/h2>\n<p>Die erste Regel lautet: Die offizielle ChatGPT-Desktop-App wird ausschlie\u00dflich \u00fcber die offizielle OpenAI-Website (<code>openai.com\/chatgpt\/download\/<\/code>codecodecodecodecodecode) oder den Microsoft Store vertrieben. Wer \u00fcber eine Google-Anzeige auf eine Download-Seite gelangt, ist bereits auf dem falschen Weg.<\/p>\n<p>Noch wichtiger ist ein grundlegendes Umdenken beim Umgang mit geteilten Links. Eine URL, die mit <code>chatgpt.com\/s\/<\/code>codecodecodecodecodecode beginnt, bedeutet nicht, dass OpenAI f\u00fcr den Inhalt verantwortlich ist. Es ist der Inhalt eines fremden Chats, den jemand mit ChatGPT erstellt hat. Taucht in diesem Chat ein Button oder ein Code-Fenster auf, handelt es sich nicht um eine offizielle Systemmeldung, sondern um manipulierten Output. Der Drang, Anweisungen blind zu befolgen, nur weil die Quelle vertrauensw\u00fcrdig aussieht, ist genau das, worauf diese Angreifer setzen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine neue Angriffswelle nutzt die Shared-Links-Funktion von ChatGPT als Einfallstor f\u00fcr Malware. Die T\u00e4ter schalten Google-Anzeigen, die auf legitime chatgpt.com\/s\/codecodecodecodecodecode-URLs f\u00fchren \u2013 doch die darauf angezeigten Inhalte sind manipuliert. Statt eines harmlosen Chatverlaufs sehen die Opfer eine t\u00e4uschend echte Fehlermeldung von OpenAI, die zum Download einer angeblichen Desktop-App auffordert. Die URL ist echt, der Inhalt [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":54492,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/39919.png","fifu_image_alt":"Angreifer missbrauchen ChatGPT-Shared-Links f\u00fcr Malware","footnotes":""},"categories":[5],"tags":[],"class_list":["post-39919","post","type-post","status-publish","format-standard","has-post-thumbnail","category-artikel"],"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/39919.png","fifu_image_alt":"Angreifer missbrauchen ChatGPT-Shared-Links f\u00fcr Malware","fifu_redirection_url":"https:\/\/cdn.jsdelivr.net\/gh\/devicons\/devicon@latest\/icons\/apacheairflow\/apacheairflow-original.svg","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/39919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=39919"}],"version-history":[{"count":0,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/39919\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/54492"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=39919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=39919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=39919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}