Una campaña de malware descubierta por la firma de ciberseguridad Huntress utiliza anuncios patrocinados de Google y un GPT personalizado alojado dentro del dominio oficial de ChatGPT para engañar a los usuarios. El ataque termina con la instalación de un troyano capaz de controlar el ordenador, acceder a archivos y activar componentes como la cámara y el micrófono.
El caso muestra una nueva estrategia de los ciberdelincuentes para aprovechar la confianza que generan servicios legítimos. En lugar de crear desde cero una página que imite a ChatGPT, los atacantes utilizaron elementos reales de la plataforma de OpenAI para llevar a las víctimas hacia la siguiente etapa del fraude.
PUBLICIDAD
El ataque comienza con una búsqueda de ChatGPT
Según Huntress, todo comienza cuando una persona busca “ChatGPT” en Google. Entre los resultados patrocinados puede aparecer un anuncio que conduce a chatgpt.com, el dominio oficial de OpenAI.
La dirección web, por tanto, no presenta inicialmente una señal evidente de peligro. El problema aparece cuando el usuario llega a un GPT personalizado creado por los atacantes, denominado “Plus 5.6”, un nombre diseñado para hacerlo pasar por una versión legítima del servicio.
El falso GPT muestra un mensaje en el que asegura que el dominio principal está experimentando problemas de disponibilidad. Como alternativa, ofrece continuar utilizando el servicio mediante un supuesto “dominio de respaldo”.
PUBLICIDAD
El enlace lleva entonces a una página creada con Google Sites, otro servicio legítimo utilizado en la cadena de ataque.
Un CAPTCHA falso instala el malware
En esa página aparece una imitación de una comprobación CAPTCHA de Cloudflare. El objetivo no es demostrar que el usuario es humano, sino conseguir que ejecute determinadas instrucciones en su ordenador.
Los investigadores identificaron el procedimiento como ClickFix, una técnica de ingeniería social en la que la víctima recibe instrucciones aparentemente destinadas a solucionar un problema técnico. En este caso, los pasos terminan haciendo que el propio usuario ejecute un comando malicioso de PowerShell.
PUBLICIDAD
PowerShell es una herramienta integrada en Windows que permite ejecutar comandos y automatizar tareas. Su utilización por parte de los atacantes permite iniciar una cadena de infección sin que la víctima tenga que descargar directamente un archivo ejecutable sospechoso.
Una vez ejecutado el comando, el sistema instala un troyano de acceso remoto (RAT).
El troyano puede controlar el ordenador
De acuerdo con el análisis de Huntress, el malware proporciona a los atacantes un amplio nivel de control sobre el equipo infectado.
Entre sus capacidades se encuentran el acceso remoto al escritorio, la exploración de archivos y documentos y la recopilación de información sobre los programas instalados en el ordenador.
PUBLICIDAD
El software malicioso también puede acceder a componentes especialmente sensibles, como la cámara, el micrófono y el audio del dispositivo. Además, puede descargar y ejecutar nuevas cargas maliciosas y utilizar mecanismos de persistencia para continuar activo después de reiniciar el equipo.
Esto puede convertir una infección inicial en un problema de seguridad mucho más amplio, especialmente si el ordenador contiene documentos personales, información laboral, credenciales o datos de otros servicios.
OpenAI retiró el GPT utilizado en el ataque
Huntress señala que respondió a al menos 40 incidentes relacionados con la página de Google Sites utilizada en esta campaña. De ellos, los investigadores pudieron confirmar que dos comenzaron directamente a través de uno de los GPT personalizados utilizados por los atacantes.
PUBLICIDAD
Después de que Huntress informara a OpenAI, el GPT denominado “Plus 5.6” fue retirado el 25 de septiembre. Sin embargo, dos días después los investigadores localizaron otro GPT relacionado con la misma campaña.
El episodio evidencia una evolución de las técnicas de ingeniería social. Los atacantes no necesitan necesariamente falsificar todos los elementos de un servicio para convencer a una víctima: pueden utilizar plataformas reales y servicios conocidos como parte de la cadena de infección.
Por eso, aunque comprobar el dominio de una página continúa siendo una medida básica de seguridad, este caso demuestra que estar dentro de un dominio legítimo tampoco garantiza por sí solo que todo lo que aparece allí sea seguro. Los usuarios deben desconfiar especialmente de instrucciones que les pidan ejecutar comandos en Windows, instalar programas o modificar configuraciones para solucionar supuestos problemas de acceso.
PUBLICIDAD
PUBLICIDAD