Navegación

Los hackers utilizan la función GPT personalizada de ChatGPT para engañar a las víctimas e inducirlas a instalar malware.

fuente: https://cybersecuritynews.com/chatgpt-custom-gpt-malware/

Según investigadores de Huntress, los hackers están abusando de la función GPT personalizada de ChatGPT para suplantar productos de IA y engañar a los usuarios para que instalen un sofisticado troyano de acceso remoto (RAT).

La campaña convierte una página de confianza alojada en ChatGPT en la fase inicial de un ataque ClickFix, combinando publicidad maliciosa, falsas solicitudes de verificación, ofuscación de PowerShell, paquetes MSI maliciosos e instalación de DLL.

Huntress investigó al menos 40 incidentes que utilizaron la infraestructura de Google Sites de la campaña, incluyendo dos infecciones rastreadas hasta GPT personalizadas maliciosas.

El ataque a veces comienza cuando los usuarios buscan "chatgpt" en Google y hacen clic en un resultado patrocinado que los redirige a chatgpt.com. Los atacantes denominaron a su GPT personalizada "Plus 5.6", para que pareciera un modelo oficial, aunque la página identificaba a su creador como un "desarrollador de la comunidad".

La interacción generaba un "Aviso de disponibilidad del servicio" que indicaba que el dominio principal tenía disponibilidad limitada y dirigía al visitante a un supuesto sitio de respaldo.

Ese enlace abría una página de Google Sites disfrazada de pantalla de verificación CAPTCHA de ChatGPT y Cloudflare. En lugar de realizar una verificación legítima, el señuelo de ClickFix instruía a las víctimas a pegar y ejecutar un comando de PowerShell.

Microsoft describe ClickFix como una técnica de ingeniería social que explota la disposición de los usuarios a resolver errores menores o completar comprobaciones CAPTCHA, obligándolos a ejecutar comandos maliciosos.

Últimas noticias

25 DE JULIO, 2026

ETB administraba la plataforma vulnerada y Movilidad cifra en 1,6 millones de bogotanos los afectados.

La Secretaría Distrital de Movilidad reveló que la base de datos exfiltrada estaba alojada y administrada por la Empresa de Telecomunicaciones de Bogotá (ETB),...

Leer artículo →
24 DE JULIO, 2026

Un fallo de Exim en el recorrido del directorio permite la escalada de privilegios; se ha corregido en la versión 4.99.5.

El equipo de Exim publicó el aviso EXIM-Security-2026-06-22.1 el 22 de julio de 2026. En él se describe una vulnerabilidad de Exim que permite a un atacante loc...

Leer artículo →
24 DE JULIO, 2026

OpenAI confirma la fuga de GPT-5.6 del entorno aislado de Sol y la brecha de seguridad de Hugging Face.

OpenAI ha publicado una impactante confesión en su sitio web. Su modelo más reciente, GPT-5.6 Sol, junto con un modelo de prueba aún no lanzado, escapó de un en...

Leer artículo →