Guia de Compras e Reviews

Hackers usam assistente do ChatGPT para aplicar golpes e infectar computadores

Golpistas estão usando versões personalizadas do ChatGPT para enganar usuários e infectar computadores com vírus de controle remoto. A tática foi identificada pela empresa de cibersegurança Huntress, que alertou para o uso de anúncios patrocinados no Google para atrair vítimas que buscavam pelo assistente de inteligência artificial (IA) da OpenAI. Alertada pelos pesquisadores, a plataforma removeu o robô inicial do ar.

Segundo o relatório técnico, a ação começa com buscas no Google por termos como “chatgpt”. Os cibercriminosos pagam por anúncios para posicionar links no topo dos resultados de pesquisa. Ao clicar no endereço patrocinado, o usuário é direcionado para a plataforma oficial do ChatGPT, porém cai em uma ferramenta customizada criada pelos invasores, batizada por eles de “Plus 5.6” para se passar por uma versão legítima do sistema.

Hackers usam assistente do ChatGPT para aplicar golpes e infectar computadores Foto: Justin Sullivan

Ao interagir com o robô, a vítima recebe uma mensagem automática que alega instabilidade no serviço principal e sugere o uso de um “domínio de backup” no Google Sites. No link externo, o usuário encontra uma verificação falsa do tipo CAPTCHA com instruções para copiar e colar um comando direto no terminal do Windows, técnica conhecida no mercado de segurança como ClickFix.

Domínio total do computador

Quando a vítima executa o comando, o sistema baixa um instalador malicioso que inicia uma sequência de infecções. O programa utiliza um aplicativo legítimo e assinado pela fabricante Canon para carregar arquivos ocultos sem acionar os alarmes tradicionais do antivírus. Ao final do processo, o computador passa a ser controlado à distância por um trojan de acesso remoto.

O vírus instalado permite aos invasores monitorar a tela do computador em tempo real, capturar o áudio do microfone, acessar a câmera e navegar pelos arquivos do sistema. O programa malicioso também consegue identificar até 17 navegadores web para extrair informações e baixar outros arquivos nocivos em segundo plano.

No geral, os atores de ameaça continuam transformando plataformas de confiança em pontos de entrada convincentes para engenharia social, seja por meio do recurso Custom GPT do ChatGPT ou por meio do Google Sites para hospedar um ataque ClickFix

Pesquisadores de segurança da Huntress, no relatório

Reincidência e silêncio da plataforma

As investigações apontam que pelo menos 40 incidentes relacionados ao mesmo domínio do Google Sites foram identificados. A análise confirmou que o ponto de partida das infecções ocorreu diretamente pela interação com a ferramenta personalizada na plataforma da OpenAI.

A Huntress reportou a conta e a empresa desativou a primeira versão do robô malicioso. No entanto, os pesquisadores identificaram que os criminosos rapidamente colocaram uma segunda versão do assistente no ar para continuar com a campanha de ataques.

A cadeia de infecção, do comando ClickFix para o RAT Foto: Reprodução/Huntress

“Trata-se do abuso de mais um recurso em plataformas de inteligência artificial confiáveis. Campanhas anteriores já haviam armado conversas compartilhadas e artefatos do Claude para distribuir programas maliciosos e trojans de acesso remoto”, afirmaram os analistas Mark O’Halloran e Jonathan Semon, da Huntress.

Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.




Fonte da notícia: Estadão | As Últimas Notícias do Brasil e do Mundo https://www.estadao.com.br/tecmundo/ciberseguranca/hackers-usam-assistente-do-chatgpt-para-aplicar-golpes-e-infectar-computadores/

Luísa Giraldo

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo
Verified by MonsterInsights