Pesquisa da Huntress revela GPTs personalizados hospedados em chatgpt.com que induzem usuários do Windows a baixar malware. Um GPT chamado 'Plus 5.6' se passava por produto oficial e foi divulgado por anúncios no Google.
Criminosos estão usando páginas hospedadas no próprio domínio do ChatGPT para levar usuários do Windows a instalar um malware capaz de assumir o controle do computador. A campanha foi identificada pela empresa de segurança Huntress e explora os GPTs personalizados, versões do chatbot que podem ser criadas por terceiros e publicadas dentro do domínio chatgpt.com.
Um desses GPTs maliciosos recebeu o nome de “Plus 5.6”, em uma tentativa de fazê-lo parecer um produto oficial. A fraude ganhou adesão porque algumas vítimas chegaram à página por anúncios patrocinados exibidos em buscas no Google por “ChatGPT”, o que aumentou a credibilidade da página diante de usuários menos atentos.
A Huntress investigou pelo menos 40 incidentes ligados à infraestrutura usada pelos criminosos. Em dois desses casos, a empresa conseguiu confirmar que a infecção começou diretamente pelo GPT malicioso hospedado no ChatGPT.
O golpe começa quando a vítima acessa o “Plus 5.6”. Como os GPTs personalizados ficam hospedados no site oficial do ChatGPT, o endereço exibido no navegador começa com chatgpt.com, o que pode reduzir a desconfiança do usuário. Há, porém, uma pista de que não se trata de um modelo oficial: a página identifica o responsável pelo GPT como um criador da comunidade.
Ao enviar qualquer mensagem ao chatbot, a vítima recebe um aviso falso de que o serviço está com disponibilidade limitada. A página oferece então a opção de continuar por um suposto “domínio de backup”. O link leva para uma página hospedada no Google Sites e preparada para imitar uma verificação da Cloudflare.
Nesse momento entra em ação uma técnica conhecida como ClickFix, na qual a vítima é instruída a copiar e executar um comando no próprio computador sob o pretexto de resolver um erro ou comprovar que é humana. O comando executado no PowerShell do Windows inicia uma sequência de downloads e instala silenciosamente um arquivo MSI malicioso. Os criminosos também usam programas legítimos e assinados digitalmente para carregar componentes modificados e dificultar a identificação do ataque por ferramentas de segurança.
Ao final do processo, o computador recebe um trojan de acesso remoto (RAT). Segundo a análise da Huntress, o malware permite visualizar a tela, procurar arquivos, acessar câmera e microfone, capturar áudio do sistema e executar novos programas no dispositivo infectado.
A OpenAI retirou do ar um dos GPTs denunciados pela Huntress em 25 de setembro. Dois dias depois, porém, os pesquisadores encontraram outra versão do “Plus 5.6” ligada à mesma campanha. A empresa de segurança também identificou mudanças posteriores na cadeia de infecção, indicando que os responsáveis continuaram modificando a operação.
Até o momento, não há confirmação pública de brasileiros infectados especificamente por essa campanha. A Huntress afirma ter atendido pelo menos 40 incidentes associados ao endereço usado na falsa verificação, mas não publicou a localização das vítimas. Apenas dois desses casos tiveram o GPT personalizado do ChatGPT confirmado como ponto inicial da infecção.
Usuários em Sergipe e no restante do Brasil devem desconfiar de páginas que peçam para abrir o PowerShell, o Prompt de Comando ou a janela Executar do Windows e colar instruções durante supostas verificações de segurança. CAPTCHAs e serviços legítimos normalmente não exigem que o usuário execute comandos no sistema operacional.
LEIA TAMBÉM
Receba as notícias no seu WhatsApp
Entre no nosso canal oficial e fique por dentro de tudo que acontece em Sergipe
Entrar no canal →
