Navegación

Los atacantes abusan de los GPT personalizados de ChatGPT para distribuir RAT mediante señuelos ClickFix.

fuente: https://thehackernews.com/2026/09/attackers-abuse-chatgpt-custom-gpts-to.html

Los ciberdelincuentes están abusando de las GPT personalizadas de ChatGPT para disfrazarlas como ofertas de productos legítimas y redirigir a víctimas desprevenidas a sitios maliciosos que utilizan señuelos de ClickFix para distribuir malware.

Huntress, que observó esta actividad a finales de septiembre de 2026, afirmó que constituye un nuevo abuso de una función más en plataformas de inteligencia artificial (IA) de confianza. Campañas anteriores han utilizado conversaciones compartidas con chatbots de IA y artefactos maliciosos de Claude para distribuir malware de robo de datos y troyanos de acceso remoto (RAT).

Las GPT personalizadas son una versión personalizada de ChatGPT que, como su nombre indica, permite a los usuarios definir instrucciones personalizadas, cargar archivos de referencia y habilitar habilidades específicas para realizar tareas únicas sin necesidad de programar. Se alojan en el sitio web legítimo de ChatGPT con el nombre de la GPT personalizada en la parte superior.

"En los incidentes que observamos, las víctimas interactuaron con una GPT personalizada creada por el atacante, programada para responder a sus indicaciones con un mensaje que incluía un enlace a Google Sites", declaró Huntress. Este enlace los condujo a un ataque tipo ClickFix, que derivó en la descarga y ejecución de un instalador MSI malicioso.

El instalador inicia entonces una cadena de carga lateral de DLL responsable de cargar código malicioso, el cual se utiliza para ejecutar un script de persistencia y una carga útil de RAT (Trofeo de Acceso Remoto). Al menos 40 usuarios han sido infectados como parte de esta campaña.

Últimas noticias

16 DE SEPTIEMBRE, 2026

La CISA comparte 17 técnicas utilizadas por los hackers para comprometer entornos de Active Directory.

La CISA y cinco agencias internacionales de ciberseguridad han publicado una guía detallada que describe 17 técnicas comunes utilizadas por los hackers para com...

Leer artículo →
16 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el servidor web LiteSpeed ​​de cPanel permite a los usuarios de servidores compartidos obtener acceso de nivel root.

cPanel ha emitido un aviso de seguridad urgente advirtiendo que una vulnerabilidad crítica en LiteSpeed ​​Web Server Enterprise podría permitir a un usuario de...

Leer artículo →
16 DE SEPTIEMBRE, 2026

Acronis advierte sobre una vulnerabilidad explotada activamente en su plugin de copias de seguridad para cPanel.

Acronis reveló una vulnerabilidad de escalada de privilegios locales en Linux, de alta gravedad, presente en su complemento de copia de seguridad para cPanel, W...

Leer artículo →