Pular para o conteúdo
Brasil

GPT falso é usado para instalar malware e controlar computadores

Um GPT falso direcionava usuários a uma verificação fraudulenta que instalava malware capaz de permitir acesso remoto a computadores.

GPT falso é usado para instalar malware e controlar computadores

Um grupo de cibercriminosos usou um GPT personalizado hospedado no domínio oficial do ChatGPT para induzir pessoas a instalar um malware capaz de dar controle remoto de computadores. A campanha foi identificada pela empresa de cibersegurança Huntress. Embora a OpenAI tenha removido a ferramenta em 25 de setembro, uma versão semelhante apareceu dois dias depois.

Batizado de “Plus 5.6”, o GPT imitava a nomenclatura de modelos da OpenAI. Ele respondia sempre com a mesma mensagem, que citava uma suposta “disponibilidade limitada no domínio principal” e encaminhava o usuário para um endereço alternativo. Por estar hospedado em chatgpt.com, o GPT podia parecer confiável para quem recebesse o link por e-mail ou mensagem instantânea.

O endereço alternativo levava a uma página no Google Sites, onde havia uma falsa verificação semelhante a um CAPTCHA da Cloudflare. A instrução era copiar e colar um código no programa “Executar”, do Windows. A técnica, conhecida como ClickFix, apresenta um problema fictício e convence a própria vítima a executar comandos maliciosos.

Malware permite acesso remoto

Segundo a Huntress, o código instala o trojan de acesso remoto “@input”. Com ele, os atacantes podem visualizar a tela, operar o computador e acessar a câmera, o microfone e o áudio do sistema. O malware também procura arquivos e documentos, verifica programas em execução, ferramentas de segurança e a conexão do dispositivo à rede.

Os investigadores afirmaram que o programa pode baixar e executar outros componentes e variantes de malware. Isso ocorreu na maioria dos casos analisados sem que as vítimas percebessem. A ferramenta também usa canais cifrados que se misturam ao tráfego comum da internet e aparenta integrar um framework mantido profissionalmente, segundo a empresa.

A Huntress informou que a campanha afetou “dezenas” de usuários e que sua equipe respondeu a pelo menos 40 incidentes ligados ao domínio do Google Sites usado no ataque. Após ser avisada, a OpenAI removeu o “Plus 5.6” em 25 de setembro. A aparição de outro GPT semelhante dois dias depois indicou que a campanha continuava ativa.