Uma campanha maliciosa utilizou páginas hospedadas no domínio oficial do ChatGPT (chatgpt.com) para induzir usuários do sistema operacional Windows a instalar malware. Descoberta e investigada pela empresa de segurança cibernética Huntress, a ação criminosa explorou o recurso de GPTs personalizados, mecanismo que permite a terceiros criar e publicar modelos de conversa dentro do serviço da OpenAI.1

Atração por anúncios e redirecionamento externo

As vítimas chegavam até a página fraudulenta por meio de anúncios patrocinados exibidos em pesquisas pela palavra "ChatGPT" no buscador do Google. Para enganar os usuários, um dos chatbots criados foi batizado como "Plus 5.6", buscando se passar por uma versão oficial da OpenAI. Ao receber comandos dos internautas, o bot apresentava uma mensagem forjada de disponibilidade limitada e encaminhava o usuário para um suposto domínio de backup hospedado no Google Sites.1

Uso da técnica ClickFix e controle remoto

No ambiente externo, a fraude utilizava a tática ClickFix, que simulava uma checagem de segurança da Cloudflare para convencer a vítima a copiar e executar linhas de comando no PowerShell do Windows. A instrução inserida no terminal realizava downloads em segundo plano e instalava silenciosamente um arquivo malicioso no formato MSI. O artefato instalado consiste em um trojan de acesso remoto (RAT), capaz de inspecionar a tela, buscar arquivos locais, acionar câmera e microfone, captar áudio do ambiente e rodar programas no dispositivo comprometido.1

Alcance dos ataques e persistência da rede

A Huntress analisou pelo menos 40 incidentes associados à infraestrutura montada pelos invasores, constatando de forma confirmada que a infecção partiu do GPT malicioso em dois casos. A OpenAI removeu de circulação um dos chatbots denunciados pela equipe de segurança em 25 de setembro. Apesar da intervenção, pesquisadores encontraram outra variante ativa do "Plus 5.6" ligada à mesma operação dois dias após o desligamento inicial. Até a publicação das investigações, nenhum caso no Brasil havia sido confirmado publicamente.1