Una campaña de malware descubierta por la firma de ciberseguridad Huntress utiliza anuncios patrocinados de Google y un GPT personalizado alojado dentro del dominio oficial de ChatGPT para engañar a los usuarios. El ataque termina con la instalación de un troyano capaz de controlar el ordenador, acceder a archivos y activar componentes como la cámara y el micrófono.
El caso muestra una nueva estrategia de los ciberdelincuentes para aprovechar la confianza que generan servicios legítimos. En lugar de crear desde cero una página que imite a ChatGPT, los atacantes utilizaron elementos reales de la plataforma de OpenAI para llevar a las víctimas hacia la siguiente etapa del fraude.
PUBLICIDAD
El ataque comienza con una búsqueda de ChatGPT
Según Huntress, todo comienza cuando una persona busca “ChatGPT” en Google. Entre los resultados patrocinados puede aparecer un anuncio que conduce a chatgpt.com, el dominio oficial de OpenAI.
La dirección web, por tanto, no presenta inicialmente una señal evidente de peligro. El problema aparece cuando el usuario llega a un GPT personalizado creado por los atacantes, denominado “Plus 5.6”, un nombre diseñado para hacerlo pasar por una versión legítima del servicio.

El falso GPT muestra un mensaje en el que asegura que el dominio principal está experimentando problemas de disponibilidad. Como alternativa, ofrece continuar utilizando el servicio mediante un supuesto “dominio de respaldo”.
PUBLICIDAD
El enlace lleva entonces a una página creada con Google Sites, otro servicio legítimo utilizado en la cadena de ataque.
Un CAPTCHA falso instala el malware
En esa página aparece una imitación de una comprobación CAPTCHA de Cloudflare. El objetivo no es demostrar que el usuario es humano, sino conseguir que ejecute determinadas instrucciones en su ordenador.
Los investigadores identificaron el procedimiento como ClickFix, una técnica de ingeniería social en la que la víctima recibe instrucciones aparentemente destinadas a solucionar un problema técnico. En este caso, los pasos terminan haciendo que el propio usuario ejecute un comando malicioso de PowerShell.

PowerShell es una herramienta integrada en Windows que permite ejecutar comandos y automatizar tareas. Su utilización por parte de los atacantes permite iniciar una cadena de infección sin que la víctima tenga que descargar directamente un archivo ejecutable sospechoso.
PUBLICIDAD
Una vez ejecutado el comando, el sistema instala un troyano de acceso remoto (RAT).
El troyano puede controlar el ordenador
De acuerdo con el análisis de Huntress, el malware proporciona a los atacantes un amplio nivel de control sobre el equipo infectado.
Entre sus capacidades se encuentran el acceso remoto al escritorio, la exploración de archivos y documentos y la recopilación de información sobre los programas instalados en el ordenador.
El software malicioso también puede acceder a componentes especialmente sensibles, como la cámara, el micrófono y el audio del dispositivo. Además, puede descargar y ejecutar nuevas cargas maliciosas y utilizar mecanismos de persistencia para continuar activo después de reiniciar el equipo.
PUBLICIDAD

Esto puede convertir una infección inicial en un problema de seguridad mucho más amplio, especialmente si el ordenador contiene documentos personales, información laboral, credenciales o datos de otros servicios.
OpenAI retiró el GPT utilizado en el ataque
Huntress señala que respondió a al menos 40 incidentes relacionados con la página de Google Sites utilizada en esta campaña. De ellos, los investigadores pudieron confirmar que dos comenzaron directamente a través de uno de los GPT personalizados utilizados por los atacantes.
Después de que Huntress informara a OpenAI, el GPT denominado “Plus 5.6” fue retirado el 25 de septiembre. Sin embargo, dos días después los investigadores localizaron otro GPT relacionado con la misma campaña.
PUBLICIDAD
El episodio evidencia una evolución de las técnicas de ingeniería social. Los atacantes no necesitan necesariamente falsificar todos los elementos de un servicio para convencer a una víctima: pueden utilizar plataformas reales y servicios conocidos como parte de la cadena de infección.
Por eso, aunque comprobar el dominio de una página continúa siendo una medida básica de seguridad, este caso demuestra que estar dentro de un dominio legítimo tampoco garantiza por sí solo que todo lo que aparece allí sea seguro. Los usuarios deben desconfiar especialmente de instrucciones que les pidan ejecutar comandos en Windows, instalar programas o modificar configuraciones para solucionar supuestos problemas de acceso.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
La advertencia de Stephen Hawking sobre la inteligencia artificial: “podría traducirse en el fin de la raza humana”
Hawking reconocía los beneficios de la IA existente, aunque advertía que una versión más avanzada podría modificarse de forma autónoma y superar las capacidades humanas

Patrimonio de Elon Musk: gana US$61.000 millones en un solo día por Tesla y SpaceX
Musk es el hombre más rico del mundo. Le siguen Jeff Bezos (fundador de Amazon) y Larry Page (cofundador de Google)
Cuánto cuesta usar Dots, los primeros agentes de IA de OpenAI
Los nuevos agentes de OpenAI pueden trabajar de forma continua, conectarse con miles de aplicaciones y ejecutar tareas incluso cuando el usuario no está frente al ordenador
Líder de seguridad de OpenAI renuncia y critica la cultura de la empresa: “el rumbo actual es inaceptable”
David Robinson estaba a cargo de redactar los informes de seguridad de OpenAI. Tras su salida, aseguró que comparte la preocupación de otros exempleados: las empresas que desarrollan IA no están tomando suficientes precauciones
Anthropic recurre a expertos religiosos para enseñar valores y principios a Claude
Anthropic analiza nuevas formas de alineación para Claude mientras sus investigadores intentan comprender qué ocurre dentro de las redes neuronales que impulsan los actuales modelos de IA



