Criminosos estão usando páginas hospedadas no próprio domínio do ChatGPT para levar usuários do Windows a instalar um malware capaz de assumir o controle do computador . A campanha foi identificada pela empresa de segurança Huntress e explora os GPTs personalizados, versões do chatbot que podem ser criadas por terceiros e publicadas dentro do “chatgpt.com”. Um dos GPTs maliciosos recebeu o nome de “Plus 5.6”, em uma tentativa de fazê-lo parecer um produto oficial da OpenAI. A fraude fica mais convincente porque algumas vítimas chegaram à página por anúncios patrocinados exibidos em pesquisas no Google por “ChatGPT”, segundo os pesquisadores. A Huntress investigou pelo menos 40 incidentes ligados à infraestrutura usada pelos criminosos. Em dois deles, a empresa conseguiu confirmar que a infecção começou diretamente pelo GPT malicioso hospedado no ChatGPT. Como funciona o golpe? O ataque começa quando a vítima acessa o “Plus 5.6”. Como os GPTs personalizados ficam hospedados no site oficial do ChatGPT, o endereço exibido no navegador começa com chatgpt.com, o que pode reduzir a desconfiança do usuário. Há, porém, uma pista de que não se trata de um modelo oficial: a página identifica o responsável pelo GPT como um criador da comunidade. Ao enviar qualquer mensagem ao chatbot, a vítima recebe um aviso falso de que o serviço está com disponibilidade limitada. A página oferece então a opção de continuar por um suposto “domínio de backup”. O link leva para uma página hospedada no Google Sites e preparada para imitar uma verificação da Cloudflare. Nesse momento entra em ação uma técnica conhecida como ClickFix , na qual a vítima é instruída a copiar e executar um comando no próprio computador sob o pretexto de resolver um erro ou comprovar que é humana. Nesse caso, o comando executado no PowerShell do Windows inicia uma sequência de downloads e instala silenciosamente um arquivo MSI malicioso. Os criminosos também usam programas legítimos e assinados digitalmente para carregar componentes modificados e dificultar a identificação do ataque por ferramentas de segurança. Ao final do processo, o computador recebe um trojan de acesso remoto , conhecido pela sigla RAT . Segundo a análise da Huntress, o malware permite visualizar a tela, procurar arquivos, acessar câmera e microfone, capturar áudio do sistema e executar novos programas no dispositivo infectado. A OpenAI retirou do ar um dos GPTs denunciados pela Huntress em 25 de setembro. Dois dias depois, porém, os pesquisadores encontraram outra versão do “Plus 5.6” ligada à mesma campanha. A empresa de segurança também identificou mudanças posteriores na cadeia de infecção, indicando que os responsáveis continuaram modificando a operação. Há casos confirmados no Brasil? Até o momento, não há confirmação pública de brasileiros infectados especificamente por essa campanha. A Huntress afirma ter atendido pelo menos 40 incidentes associados ao endereço usado na falsa verificação, mas não publicou a localização das vítimas. Além disso, apenas dois desses casos tiveram o GPT personalizado do ChatGPT confirmado como ponto inicial da infecção. Nas fontes consultadas pelo Canaltech , também não foram encontrados alertas de órgãos brasileiros de segurança digital ou de empresas de cibersegurança que confirmem vítimas do “Plus 5.6” no país. Isso não impede que usuários brasileiros encontrem golpes semelhantes. A campanha depende principalmente de engenharia social e de anúncios em mecanismos de busca, e não de uma vulnerabilidade restrita a um país. A principal recomendação é desconfiar de páginas que peçam para abrir o PowerShell, o Prompt de Comando ou a janela Executar do Windows e colar instruções durante verificações de segurança. CAPTCHAs e serviços legítimos normalmente não exigem que o usuário execute comandos no sistema operacional. Veja também no Canaltech : https://canaltech.com.br/inteligencia-artificial/deepfakes-como-saber-se-um-video-de-candidato-e-verdadeiro/






