Uma sofisticada campanha de cibercrime tem utilizado a plataforma oficial da OpenAI para enganar usuários e comprometer a segurança de computadores. A operação, identificada pela empresa de cibersegurança Huntress, explora o recurso de Custom GPT para simular uma versão legítima do assistente virtual, induzindo vítimas a executar códigos maliciosos que garantem acesso remoto total aos dispositivos.
O esquema aproveita a credibilidade do domínio chatgpt.com para disseminar links maliciosos via e-mail ou mensagens instantâneas. Ao acessar o GPT personalizado, batizado pelos criminosos como Plus 5.6, o usuário é direcionado para uma página externa sob o pretexto de uma suposta indisponibilidade no sistema principal da ferramenta.
Mecanismo de infecção e a técnica ClickFix
A estratégia dos atacantes baseia-se na engenharia social para contornar defesas de segurança. Ao serem redirecionados para uma página hospedada no Google Sites, as vítimas encontram um falso controle de verificação que mimetiza um CAPTCHA. O procedimento solicita que o usuário copie e cole um comando específico no programa Executar do Windows.
Essa abordagem é tecnicamente classificada como ClickFix. O método é eficaz porque transfere a responsabilidade da execução do código para a própria vítima, que acredita estar realizando um procedimento de segurança necessário para continuar utilizando o serviço de inteligência artificial.
Ação do malware e controle remoto
Uma vez executado, o comando instala um trojan de acesso remoto (RAT) denominado @input. Este software malicioso confere aos criminosos controle quase total sobre a máquina infectada, permitindo a visualização da tela em tempo real, além da captura de áudio e vídeo através do microfone e da câmera do dispositivo.
Além da espionagem, o malware realiza um reconhecimento minucioso do sistema, mapeando softwares de proteção instalados e a configuração de rede. A ameaça também possui capacidade para baixar componentes adicionais, tornando o computador um alvo para ataques secundários e roubo de dados sensíveis armazenados localmente.
Persistência da ameaça e resposta da OpenAI
A gravidade da situação foi evidenciada pelo registro de pelo menos 40 incidentes confirmados pela Huntress. Embora a OpenAI tenha agido prontamente para remover o GPT personalizado Plus 5.6 em 25 de setembro, a resiliência dos atacantes ficou clara quando uma réplica com o mesmo modus operandi surgiu apenas dois dias após a derrubada do primeiro perfil.
A utilização de canais de comunicação cifrados pelo malware dificulta a detecção por ferramentas de monitoramento convencionais. O caso reforça a necessidade de cautela redobrada ao interagir com links externos, mesmo quando estes parecem estar hospedados em domínios de empresas amplamente reconhecidas no setor de tecnologia.
Fonte: gazetabrasil.com.br
Descubra mais sobre Euclides Diário
Assine para receber nossas notícias mais recentes por e-mail.
