Navegación

Los hackers utilizan la función GPT personalizada de ChatGPT para engañar a las víctimas e inducirlas a instalar malware.

fuente: https://cybersecuritynews.com/chatgpt-custom-gpt-malware/

Según investigadores de Huntress, los hackers están abusando de la función GPT personalizada de ChatGPT para suplantar productos de IA y engañar a los usuarios para que instalen un sofisticado troyano de acceso remoto (RAT).

La campaña convierte una página de confianza alojada en ChatGPT en la fase inicial de un ataque ClickFix, combinando publicidad maliciosa, falsas solicitudes de verificación, ofuscación de PowerShell, paquetes MSI maliciosos e instalación de DLL.

Huntress investigó al menos 40 incidentes que utilizaron la infraestructura de Google Sites de la campaña, incluyendo dos infecciones rastreadas hasta GPT personalizadas maliciosas.

El ataque a veces comienza cuando los usuarios buscan "chatgpt" en Google y hacen clic en un resultado patrocinado que los redirige a chatgpt.com. Los atacantes denominaron a su GPT personalizada "Plus 5.6", para que pareciera un modelo oficial, aunque la página identificaba a su creador como un "desarrollador de la comunidad".

La interacción generaba un "Aviso de disponibilidad del servicio" que indicaba que el dominio principal tenía disponibilidad limitada y dirigía al visitante a un supuesto sitio de respaldo.

Ese enlace abría una página de Google Sites disfrazada de pantalla de verificación CAPTCHA de ChatGPT y Cloudflare. En lugar de realizar una verificación legítima, el señuelo de ClickFix instruía a las víctimas a pegar y ejecutar un comando de PowerShell.

Microsoft describe ClickFix como una técnica de ingeniería social que explota la disposición de los usuarios a resolver errores menores o completar comprobaciones CAPTCHA, obligándolos a ejecutar comandos maliciosos.

Últimas noticias

27 DE JULIO, 2026

Apache Fory corrige cuatro fallos de deserialización en Java, C++ y Rust.

El proyecto Apache Fory reveló cuatro vulnerabilidades el 21 de julio de 2026. Tres de ellas son de gravedad importante y una de gravedad moderada. La versión 1...

Leer artículo →
27 DE JULIO, 2026

n8n Sandbox Escape permite a los editores de flujos de trabajo ejecutar comandos del sistema operativo como si fueran el proceso n8n.

n8n ha corregido una vulnerabilidad de alta gravedad que permitía a un editor de flujos de trabajo autenticado ejecutar comandos del sistema operativo en el ser...

Leer artículo →
27 DE JULIO, 2026

Robo de criptomonedas en AFX Trade: 24 millones de dólares sustraídos mediante claves comprometidas.

Eludiendo el Código: Una Agresión a la Confianza Un atacante no identificado liquidó por completo el protocolo de criptomoneda AFX Trade sin explotar ninguna vu...

Leer artículo →