Golpe utiliza domínio oficial do ChatGPT para infectar PCs com Windows

Foto: Divulgação/OpenAI

Uma nova campanha maliciosa foi descoberta por especialistas em segurança cibernética, revelando que criminosos estão utilizando páginas hospedadas no domínio oficial do ChatGPT para induzir usuários do Windows a instalarem malwares capazes de assumir o controle total de computadores. A articulação fraudulenta foi identificada pela empresa de segurança Huntress e explora o recurso de GPTs personalizados, que são versões do chatbot criadas por terceiros e publicadas dentro do endereço “chatgpt.com”.

Entre os instrumentos da fraude, um dos GPTs maliciosos foi batizado de “Plus 5.6”, numa tentativa de simular um produto oficial da OpenAI. O grau de convencimento da ameaça aumenta porque muitas vítimas chegam até a página falsa através de anúncios patrocinados exibidos em mecanismos de busca ao pesquisarem pelo termo “ChatGPT”, conforme apontado pelos pesquisadores.

A Huntress conduziu investigações em pelo menos 40 incidentes associados à infraestrutura criminosa, conseguindo confirmar em duas ocorrências que o processo de infecção teve início direto a partir do GPT malicioso hospedado na plataforma oficial de inteligência artificial.

Como o ataque é executado
O ciclo da ameaça começa quando o usuário acessa o chatbot “Plus 5.6”. Devido ao fato de os GPTs personalizados estarem hospedados no site legítimo do ChatGPT, a barra de endereços do navegador exibe o prefixo “chatgpt.com”, fator que reduz a desconfiança inicial. No entanto, uma pista visual indica que não se trata de um modelo oficial: a interface identifica o desenvolvedor responsável como um criador da comunidade.

Assim que a vítima envia qualquer mensagem ao chatbot, o sistema exibe um falso aviso de disponibilidade limitada e sugere a continuidade da interação por meio de um suposto “domínio de backup”. O link direciona para uma página hospedada no Google Sites configurada para simular uma verificação de segurança da Cloudflare.

Nessa etapa, os invasores aplicam uma técnica conhecida como ClickFix, instruindo o usuário a copiar e executar um comando no próprio sistema operacional sob o argumento de solucionar um erro ou validar que a requisição foi feita por um humano. O comando aciona o PowerShell do Windows, dando início a uma sequência de downloads silenciosos de arquivos maliciosos em formato MSI. Além disso, os criminosos empregam programas legítimos e assinados digitalmente para carregar componentes adulterados, dificultando a detecção por softwares de segurança.

O resultado final da infecção é a instalação de um trojan de acesso remoto (RAT). De acordo com a auditoria da Huntress, o malware concede aos operadores o poder de monitorar a tela, explorar arquivos armazenados, acionar a câmera e o microfone, capturar áudio e executar novos softwares na máquina comprometida.

Medidas de mitigação e resposta
A OpenAI removeu do ar um dos GPTs denunciados pela Huntress em 25 de setembro. Contudo, dois dias mais tarde, os pesquisadores localizaram uma nova variação do “Plus 5.6” vinculada ao mesmo grupo. A empresa de segurança também registrou alterações na cadeia de infecção ao longo do tempo, evidenciando a constante adaptação dos criminosos.

Ainda não há confirmação oficial sobre a existência de vítimas específicas no Brasil, mas especialistas ressaltam que a ameaça não depende de falhas geográficas, e sim de estratégias de engenharia social e anúncios fraudulentos.

A recomendação central das autoridades de segurança é adotar postura cética perante páginas que solicitem a abertura do PowerShell, Prompt de Comando ou a ferramenta Executar do Windows para colar códigos durante checagens de autenticidade, visto que procedimentos legítimos de verificação de identidade e CAPTCHAs não exigem a execução manual de comandos no sistema operacional.

Com informações: Canaltech — ver matéria original

Esta matéria foi produzida com apoio de inteligência artificial e revisada por um jornalista antes da publicação.