Pular para o conteúdo principal
Aracaju, Sexta-feira, 2 de outubro de 2026
Pular para o conteúdo
Tecnologia

Criminosos usam GPTs no domínio ChatGPT para infectar PCs Windows

Golpe usa GPTs hospedados em chatgpt.com para induzir usuários do Windows a executar comandos que instalam um RAT; Huntress investigou 40 incidentes.

02/10/2026 · 12h53
Criminosos usam GPTs no domínio ChatGPT para infectar PCs Windows

Pesquisa da Huntress revela GPTs personalizados hospedados em chatgpt.com que induzem usuários do Windows a baixar malware. Um GPT chamado 'Plus 5.6' se passava por produto oficial e foi divulgado por anúncios no Google.

Criminosos estão usando páginas hospedadas no próprio domínio do ChatGPT para levar usuários do Windows a instalar um malware capaz de assumir o controle do computador. A campanha foi identificada pela empresa de segurança Huntress e explora os GPTs personalizados, versões do chatbot que podem ser criadas por terceiros e publicadas dentro do domínio chatgpt.com.

Publicidade

Um desses GPTs maliciosos recebeu o nome de “Plus 5.6”, em uma tentativa de fazê-lo parecer um produto oficial. A fraude ganhou adesão porque algumas vítimas chegaram à página por anúncios patrocinados exibidos em buscas no Google por “ChatGPT”, o que aumentou a credibilidade da página diante de usuários menos atentos.

A Huntress investigou pelo menos 40 incidentes ligados à infraestrutura usada pelos criminosos. Em dois desses casos, a empresa conseguiu confirmar que a infecção começou diretamente pelo GPT malicioso hospedado no ChatGPT.

O golpe começa quando a vítima acessa o “Plus 5.6”. Como os GPTs personalizados ficam hospedados no site oficial do ChatGPT, o endereço exibido no navegador começa com chatgpt.com, o que pode reduzir a desconfiança do usuário. Há, porém, uma pista de que não se trata de um modelo oficial: a página identifica o responsável pelo GPT como um criador da comunidade.

Ao enviar qualquer mensagem ao chatbot, a vítima recebe um aviso falso de que o serviço está com disponibilidade limitada. A página oferece então a opção de continuar por um suposto “domínio de backup”. O link leva para uma página hospedada no Google Sites e preparada para imitar uma verificação da Cloudflare.

Você pode se interessarConteúdo patrocinado · MGID

Nesse momento entra em ação uma técnica conhecida como ClickFix, na qual a vítima é instruída a copiar e executar um comando no próprio computador sob o pretexto de resolver um erro ou comprovar que é humana. O comando executado no PowerShell do Windows inicia uma sequência de downloads e instala silenciosamente um arquivo MSI malicioso. Os criminosos também usam programas legítimos e assinados digitalmente para carregar componentes modificados e dificultar a identificação do ataque por ferramentas de segurança.

Ao final do processo, o computador recebe um trojan de acesso remoto (RAT). Segundo a análise da Huntress, o malware permite visualizar a tela, procurar arquivos, acessar câmera e microfone, capturar áudio do sistema e executar novos programas no dispositivo infectado.

A OpenAI retirou do ar um dos GPTs denunciados pela Huntress em 25 de setembro. Dois dias depois, porém, os pesquisadores encontraram outra versão do “Plus 5.6” ligada à mesma campanha. A empresa de segurança também identificou mudanças posteriores na cadeia de infecção, indicando que os responsáveis continuaram modificando a operação.

Publicidade

Até o momento, não há confirmação pública de brasileiros infectados especificamente por essa campanha. A Huntress afirma ter atendido pelo menos 40 incidentes associados ao endereço usado na falsa verificação, mas não publicou a localização das vítimas. Apenas dois desses casos tiveram o GPT personalizado do ChatGPT confirmado como ponto inicial da infecção.

Usuários em Sergipe e no restante do Brasil devem desconfiar de páginas que peçam para abrir o PowerShell, o Prompt de Comando ou a janela Executar do Windows e colar instruções durante supostas verificações de segurança. CAPTCHAs e serviços legítimos normalmente não exigem que o usuário execute comandos no sistema operacional.

Gostou? Compartilhe com quem precisa saber:

Recomendado para vocêConteúdo patrocinado · MGID
Publicidade
Mais conteúdos para vocêConteúdo patrocinado · MGID
Sugeridas pra vocêConteúdo patrocinado · MGID
Publicidade
4 min de leitura

Pesquisa da Huntress revela GPTs personalizados hospedados em chatgpt.com que induzem usuários do Windows a baixar malware. Um GPT chamado 'Plus 5.6' se passava por produto oficial e foi divulgado por anúncios no Google.

Criminosos estão usando páginas hospedadas no próprio domínio do ChatGPT para levar usuários do Windows a instalar um malware capaz de assumir o controle do computador. A campanha foi identificada pela empresa de segurança Huntress e explora os GPTs personalizados, versões do chatbot que podem ser criadas por terceiros e publicadas dentro do domínio chatgpt.com.

Um desses GPTs maliciosos recebeu o nome de “Plus 5.6”, em uma tentativa de fazê-lo parecer um produto oficial. A fraude ganhou adesão porque algumas vítimas chegaram à página por anúncios patrocinados exibidos em buscas no Google por “ChatGPT”, o que aumentou a credibilidade da página diante de usuários menos atentos.

A Huntress investigou pelo menos 40 incidentes ligados à infraestrutura usada pelos criminosos. Em dois desses casos, a empresa conseguiu confirmar que a infecção começou diretamente pelo GPT malicioso hospedado no ChatGPT.

O golpe começa quando a vítima acessa o “Plus 5.6”. Como os GPTs personalizados ficam hospedados no site oficial do ChatGPT, o endereço exibido no navegador começa com chatgpt.com, o que pode reduzir a desconfiança do usuário. Há, porém, uma pista de que não se trata de um modelo oficial: a página identifica o responsável pelo GPT como um criador da comunidade.

Ao enviar qualquer mensagem ao chatbot, a vítima recebe um aviso falso de que o serviço está com disponibilidade limitada. A página oferece então a opção de continuar por um suposto “domínio de backup”. O link leva para uma página hospedada no Google Sites e preparada para imitar uma verificação da Cloudflare.

Nesse momento entra em ação uma técnica conhecida como ClickFix, na qual a vítima é instruída a copiar e executar um comando no próprio computador sob o pretexto de resolver um erro ou comprovar que é humana. O comando executado no PowerShell do Windows inicia uma sequência de downloads e instala silenciosamente um arquivo MSI malicioso. Os criminosos também usam programas legítimos e assinados digitalmente para carregar componentes modificados e dificultar a identificação do ataque por ferramentas de segurança.

Ao final do processo, o computador recebe um trojan de acesso remoto (RAT). Segundo a análise da Huntress, o malware permite visualizar a tela, procurar arquivos, acessar câmera e microfone, capturar áudio do sistema e executar novos programas no dispositivo infectado.

A OpenAI retirou do ar um dos GPTs denunciados pela Huntress em 25 de setembro. Dois dias depois, porém, os pesquisadores encontraram outra versão do “Plus 5.6” ligada à mesma campanha. A empresa de segurança também identificou mudanças posteriores na cadeia de infecção, indicando que os responsáveis continuaram modificando a operação.

Até o momento, não há confirmação pública de brasileiros infectados especificamente por essa campanha. A Huntress afirma ter atendido pelo menos 40 incidentes associados ao endereço usado na falsa verificação, mas não publicou a localização das vítimas. Apenas dois desses casos tiveram o GPT personalizado do ChatGPT confirmado como ponto inicial da infecção.

Usuários em Sergipe e no restante do Brasil devem desconfiar de páginas que peçam para abrir o PowerShell, o Prompt de Comando ou a janela Executar do Windows e colar instruções durante supostas verificações de segurança. CAPTCHAs e serviços legítimos normalmente não exigem que o usuário execute comandos no sistema operacional.

Gostou? Compartilhe com quem precisa saber:

Receba as notícias no seu WhatsApp

Entre no nosso canal oficial e fique por dentro de tudo que acontece em Sergipe

Entrar no canal →

Publicidade

EM ALTA AGORA