Cibergolpe utiliza página oficial de ChatGPT para infectar PCs con malware
Redactado con inteligencia artificial.

Un nuevo ataque cibernético ha sido identificado, donde delincuentes utilizan el dominio oficial de ChatGPT para inducir a usuarios de Windows a instalar malware. La empresa de seguridad Huntress ha rastreado al menos 40 incidentes relacionados con esta campaña fraudulenta.
Descripción del ataque
Delincuentes han comenzado a utilizar páginas alojadas en el dominio de ChatGPT para engañar a usuarios de Windows y hacer que instalen un malware que puede tomar control de sus computadoras. Esta estrategia ha sido investigada por la empresa de seguridad Huntress, que ha encontrado que los ataques explotan los GPTs personalizados, versiones del chatbot accesibles en “chatgpt.com”. Uno de los GPTs maliciosos, llamado “Plus 5.6”, intenta parecer un producto legítimo de OpenAI, lo que aumenta su credibilidad, especialmente porque algunos usuarios acceden a la página a través de anuncios patrocinados en Google.
Cómo funciona el golpe
El ataque inicia cuando la víctima accede al GPT malicioso. Dado que estos GPTs están alojados en el sitio oficial, el enlace comienza con chatgpt.com, lo que puede generar confianza en el usuario. Sin embargo, hay señales que indican que no es un modelo oficial, como la identificación del creador del GPT como un miembro de la comunidad.
Una vez que la víctima interactúa con el chatbot, recibe un mensaje falso sobre la disponibilidad limitada del servicio y se le ofrece un enlace a un “dominio de respaldo”. Este enlace dirige a una página en Google Sites que simula una verificación de Cloudflare. En este punto, se utiliza una técnica conocida como ClickFix, que instruye a la víctima a ejecutar un comando en su computadora para supuestamente solucionar un problema. Este comando, ejecutado en PowerShell, descarga e instala un archivo MSI malicioso que permite a los atacantes acceder remotamente a la computadora, incluyendo la capacidad de ver la pantalla, acceder a archivos, usar la cámara y el micrófono, entre otras funcionalidades.
Situación en Brasil
Hasta ahora, no se han confirmado casos de brasileños infectados específicamente por esta campaña. Aunque Huntress ha reportado 40 incidentes relacionados con el dominio utilizado en la verificación falsa, no se ha divulgado la ubicación de las víctimas. Los expertos advierten que, aunque no hay alertas oficiales en Brasil sobre este golpe, los usuarios siguen siendo vulnerables, ya que la campaña depende de técnicas de ingeniería social y no de vulnerabilidades específicas.
Recomendaciones de seguridad
Se recomienda a los usuarios desconfiar de páginas que soliciten abrir PowerShell, el Símbolo del sistema o la ventana Ejecutar de Windows para pegar comandos durante verificaciones de seguridad. Los servicios legítimos no requieren que los usuarios ejecuten comandos en sus sistemas operativos.
