Fontes acompanhadas em tempo real
compartilhei. Inteligência Artificial

Golpistas usam GPTs personalizados no ChatGPT para instalar malware em PCs com Windows

Criminosos utilizaram GPTs personalizados hospedados no domínio oficial do ChatGPT, com nomes como 'Plus 5.6', para infectar computadores Windows com um trojan de acesso remoto. A campanha, identificada pela empresa de cibersegurança Huntress, atraía vítimas por meio de anúncios patrocinados no Google e simulava instabilidade no serviço da OpenAI. O golpe aplicava a técnica ClickFix em páginas do Google Sites para fazer o usuário rodar comandos no PowerShell e instalar o malware.

Em andamento Quando: 1 de outubro de 2026 Detectado em 1 de outubro de 2026 2 fontes

Ler a matéria completa →

O que se sabe

  • A campanha maliciosa foi descoberta pela empresa de cibersegurança Huntress.12
  • Os criminosos utilizaram anúncios patrocinados em pesquisas no Google por termos como 'chatgpt' para atrair as vítimas.12
  • O golpe utilizava GPTs personalizados hospedados no próprio domínio oficial 'chatgpt.com', incluindo um batizado de 'Plus 5.6' para simular um produto oficial da OpenAI.12
  • Ao receber qualquer mensagem, o robô falso alegava instabilidade no serviço e indicava uma página alternativa no Google Sites apresentada como backup.12
  • Na página externa, que simulava uma verificação de segurança ou CAPTCHA, aplicava-se a técnica 'ClickFix', instruindo o usuário a copiar e executar comandos no terminal ou PowerShell do Windows.12
  • O comando executado no terminal baixava um instalador malicioso MSI para implantar um trojan de acesso remoto (RAT) no computador.12
  • Os criminosos utilizaram um aplicativo legítimo assinado digitalmente pela Canon para carregar componentes ocultos e contornar antivírus.12
  • O trojan permite aos invasores monitorar a tela em tempo real, acessar câmera e microfone, capturar áudio, navegar por arquivos e executar novos programas.12
  • A Huntress identificou pelo menos 40 incidentes associados ao domínio utilizado na infraestrutura maliciosa do Google Sites.12
  • A OpenAI desativou uma primeira versão do robô em 25 de setembro após ser notificada pela Huntress.12
  • Dois dias após a primeira remoção, os pesquisadores localizaram uma segunda versão do 'Plus 5.6' em atividade ligada à mesma campanha.12
  • O malware é capaz de identificar até 17 navegadores web instalados no sistema.2
  • Em pelo menos dois dos casos analisados pela Huntress, confirmou-se que a infecção começou diretamente a partir da interação com o GPT personalizado no ChatGPT.1
  • Não há confirmação pública de vítimas brasileiras infectadas pela campanha até a publicação dos relatórios.1
“o abuso de mais um recurso em plataformas de inteligência artificial confiáveis”Mark O’Halloran e Jonathan Semon2

Cronologia

  1. OpenAI remove a primeira versão do GPT 'Plus 5.6' após denúncia da Huntress
  2. Pesquisadores identificam uma nova versão do GPT malicioso operando na plataforma da OpenAI
  3. Relatórios técnicos e notícias detalham publicamente o funcionamento do golpe

Quem está envolvido

Fontes

  1. 1Golpe usa site oficial do ChatGPT para infectar PCs com Windows Canaltech · 01 out 2026
  2. 2Golpe usa assistente falso do ChatGPT para instalar trojan spacemoney.com.br · 01 out 2026