Golpistas usam GPTs personalizados no ChatGPT para instalar malware em PCs com Windows
Criminosos utilizaram GPTs personalizados hospedados no domínio oficial do ChatGPT, com nomes como 'Plus 5.6', para infectar computadores Windows com um trojan de acesso remoto. A campanha, identificada pela empresa de cibersegurança Huntress, atraía vítimas por meio de anúncios patrocinados no Google e simulava instabilidade no serviço da OpenAI. O golpe aplicava a técnica ClickFix em páginas do Google Sites para fazer o usuário rodar comandos no PowerShell e instalar o malware.
O que se sabe
- A campanha maliciosa foi descoberta pela empresa de cibersegurança Huntress.12
- Os criminosos utilizaram anúncios patrocinados em pesquisas no Google por termos como 'chatgpt' para atrair as vítimas.12
- O golpe utilizava GPTs personalizados hospedados no próprio domínio oficial 'chatgpt.com', incluindo um batizado de 'Plus 5.6' para simular um produto oficial da OpenAI.12
- Ao receber qualquer mensagem, o robô falso alegava instabilidade no serviço e indicava uma página alternativa no Google Sites apresentada como backup.12
- Na página externa, que simulava uma verificação de segurança ou CAPTCHA, aplicava-se a técnica 'ClickFix', instruindo o usuário a copiar e executar comandos no terminal ou PowerShell do Windows.12
- O comando executado no terminal baixava um instalador malicioso MSI para implantar um trojan de acesso remoto (RAT) no computador.12
- Os criminosos utilizaram um aplicativo legítimo assinado digitalmente pela Canon para carregar componentes ocultos e contornar antivírus.12
- O trojan permite aos invasores monitorar a tela em tempo real, acessar câmera e microfone, capturar áudio, navegar por arquivos e executar novos programas.12
- A Huntress identificou pelo menos 40 incidentes associados ao domínio utilizado na infraestrutura maliciosa do Google Sites.12
- A OpenAI desativou uma primeira versão do robô em 25 de setembro após ser notificada pela Huntress.12
- Dois dias após a primeira remoção, os pesquisadores localizaram uma segunda versão do 'Plus 5.6' em atividade ligada à mesma campanha.12
- O malware é capaz de identificar até 17 navegadores web instalados no sistema.2
- Em pelo menos dois dos casos analisados pela Huntress, confirmou-se que a infecção começou diretamente a partir da interação com o GPT personalizado no ChatGPT.1
- Não há confirmação pública de vítimas brasileiras infectadas pela campanha até a publicação dos relatórios.1
“o abuso de mais um recurso em plataformas de inteligência artificial confiáveis”Mark O’Halloran e Jonathan Semon2
Cronologia
- OpenAI remove a primeira versão do GPT 'Plus 5.6' após denúncia da Huntress
- Pesquisadores identificam uma nova versão do GPT malicioso operando na plataforma da OpenAI
- Relatórios técnicos e notícias detalham publicamente o funcionamento do golpe
Quem está envolvido
C
Canonempresa cujo aplicativo assinado foi usado pelos golpistas
C
ChatGPTplataforma utilizada para hospedar GPT malicioso
G
Googleplataforma onde foram veiculados anúncios do golpe
H
Huntressempresa de segurança que identificou a campanha
JS
Jonathan Semonanalista da Huntress
MO
Mark O’Hallorananalista da Huntress
O
OpenAIdesenvolvedora do ChatGPT
P5
Plus 5.6GPT personalizado malicioso
W
Windowssistema operacional alvo da infecção