Navegación

Los hackers utilizan la función GPT personalizada de ChatGPT para engañar a las víctimas e inducirlas a instalar malware.

fuente: https://cybersecuritynews.com/chatgpt-custom-gpt-malware/

Según investigadores de Huntress, los hackers están abusando de la función GPT personalizada de ChatGPT para suplantar productos de IA y engañar a los usuarios para que instalen un sofisticado troyano de acceso remoto (RAT).

La campaña convierte una página de confianza alojada en ChatGPT en la fase inicial de un ataque ClickFix, combinando publicidad maliciosa, falsas solicitudes de verificación, ofuscación de PowerShell, paquetes MSI maliciosos e instalación de DLL.

Huntress investigó al menos 40 incidentes que utilizaron la infraestructura de Google Sites de la campaña, incluyendo dos infecciones rastreadas hasta GPT personalizadas maliciosas.

El ataque a veces comienza cuando los usuarios buscan "chatgpt" en Google y hacen clic en un resultado patrocinado que los redirige a chatgpt.com. Los atacantes denominaron a su GPT personalizada "Plus 5.6", para que pareciera un modelo oficial, aunque la página identificaba a su creador como un "desarrollador de la comunidad".

La interacción generaba un "Aviso de disponibilidad del servicio" que indicaba que el dominio principal tenía disponibilidad limitada y dirigía al visitante a un supuesto sitio de respaldo.

Ese enlace abría una página de Google Sites disfrazada de pantalla de verificación CAPTCHA de ChatGPT y Cloudflare. En lugar de realizar una verificación legítima, el señuelo de ClickFix instruía a las víctimas a pegar y ejecutar un comando de PowerShell.

Microsoft describe ClickFix como una técnica de ingeniería social que explota la disposición de los usuarios a resolver errores menores o completar comprobaciones CAPTCHA, obligándolos a ejecutar comandos maliciosos.

Últimas noticias

02 DE AGOSTO, 2026

Windows 11 obtiene mayor control de la barra de tareas e integración de IA, según detalla Microsoft sobre los avances en calidad.

Microsoft ha publicado una actualización detallada sobre su iniciativa de calidad de Windows, cuatro meses después de comprometerse en marzo a mejorar el rendim...

Leer artículo →
02 DE AGOSTO, 2026

Red Hat impulsa Flatpak con Firefox y Thunderbird.

Red Hat ha comenzado su apuesta por Flatpak en RHEL 10.2, preinstalando inicialmente Firefox y Thunderbird bajo este formato. Con la llegada de Red Hat Enterpri...

Leer artículo →
02 DE AGOSTO, 2026

Amazon gasta 1,8 millones por error con IA.

Amazon gastó accidentalmente 1,8 millones de dólares utilizando la IA Claude para programación, lo que supuso superar su presupuesto en un 860%.

Leer artículo →