Compartilhe
Link copiado com sucesso!

Golpe do Chatgpt falso utiliza inteligência artificial para infectar computadores

Golpe do Chatgpt falso utiliza inteligência artificial para infectar computadores

Uma sofisticada campanha de cibercrime tem utilizado a plataforma oficial da OpenAI para enganar usuários e comprometer a segurança de computadores. A operação, identificada pela empresa de cibersegurança Huntress, explora o recurso de Custom GPT para simular uma versão legítima do assistente virtual, induzindo vítimas a executar códigos maliciosos que garantem acesso remoto total aos dispositivos.

O esquema aproveita a credibilidade do domínio chatgpt.com para disseminar links maliciosos via e-mail ou mensagens instantâneas. Ao acessar o GPT personalizado, batizado pelos criminosos como Plus 5.6, o usuário é direcionado para uma página externa sob o pretexto de uma suposta indisponibilidade no sistema principal da ferramenta.

Mecanismo de infecção e a técnica ClickFix

A estratégia dos atacantes baseia-se na engenharia social para contornar defesas de segurança. Ao serem redirecionados para uma página hospedada no Google Sites, as vítimas encontram um falso controle de verificação que mimetiza um CAPTCHA. O procedimento solicita que o usuário copie e cole um comando específico no programa Executar do Windows.

Essa abordagem é tecnicamente classificada como ClickFix. O método é eficaz porque transfere a responsabilidade da execução do código para a própria vítima, que acredita estar realizando um procedimento de segurança necessário para continuar utilizando o serviço de inteligência artificial.

Ação do malware e controle remoto

Uma vez executado, o comando instala um trojan de acesso remoto (RAT) denominado @input. Este software malicioso confere aos criminosos controle quase total sobre a máquina infectada, permitindo a visualização da tela em tempo real, além da captura de áudio e vídeo através do microfone e da câmera do dispositivo.

Além da espionagem, o malware realiza um reconhecimento minucioso do sistema, mapeando softwares de proteção instalados e a configuração de rede. A ameaça também possui capacidade para baixar componentes adicionais, tornando o computador um alvo para ataques secundários e roubo de dados sensíveis armazenados localmente.

Persistência da ameaça e resposta da OpenAI

A gravidade da situação foi evidenciada pelo registro de pelo menos 40 incidentes confirmados pela Huntress. Embora a OpenAI tenha agido prontamente para remover o GPT personalizado Plus 5.6 em 25 de setembro, a resiliência dos atacantes ficou clara quando uma réplica com o mesmo modus operandi surgiu apenas dois dias após a derrubada do primeiro perfil.

A utilização de canais de comunicação cifrados pelo malware dificulta a detecção por ferramentas de monitoramento convencionais. O caso reforça a necessidade de cautela redobrada ao interagir com links externos, mesmo quando estes parecem estar hospedados em domínios de empresas amplamente reconhecidas no setor de tecnologia.

Fonte: gazetabrasil.com.br


Descubra mais sobre Euclides Diário

Assine para receber nossas notícias mais recentes por e-mail.

Nossos Parceiros

I Mais Lidas do Dia I

I Mais Lidas da Semana I

NOVA IGUAÇU
Rolar para cima