Publicado 01/10/2026 10:04

Uma campanha maliciosa utiliza GPTs personalizados e o “Clickfix” para instalar um trojan no computador de suas vítimas

Archivo - Arquivo - Recurso do ChatGPT
OPENAI - Arquivo

MADRID 1 out. (Portaltic/EP) -

Cibercriminosos estão se valendo dos GPTs personalizados da OpenAI para lançar um ataque do tipo “clickfix”, com o objetivo de instalar um trojan de acesso remoto no computador de suas vítimas, em uma campanha maliciosa recentemente descoberta.

Os GPTs são versões adaptadas do “chatbot” ChatGPT para finalidades específicas, com base em uma série de instruções, arquivos e outras ferramentas. Por exemplo, eles podem ser personalizados para atuarem como um especialista em limpeza doméstica ou um assistente para a configuração de dispositivos eletrônicos, esclarecendo as dúvidas dos usuários.

Esses GPTs personalizados foram incorporados a uma campanha maliciosa projetada para distribuir “malware”, aproveitando o fato de estarem hospedados em um domínio oficial da OpenAI, o que reforça a sensação de confiabilidade nas vítimas.

Especificamente, os cibercriminosos personalizaram um desses GPTs com o nome “Plus 5.6”, simulando que ele utiliza um modelo recente de inteligência artificial da empresa de tecnologia, e o treinaram para responder às vítimas de acordo com suas instruções, conforme informou a empresa de segurança cibernética Huntress.

Entre suas respostas, indicava-se que o domínio principal não estava disponível naquele momento, oferecendo em seguida duas opções sobre como proceder: atualizar a assinatura para uma versão mais avançada ou clicar em um link hospedado no Google Sites que, supostamente, levava a um domínio de backup.

Ao escolher a opção do domínio de backup — gratuita e imediata aos olhos das vítimas —, era exibida uma página de CAPTCHA da Cloudflare que visa verificar se se trata de um usuário humano. Na verdade, isso implementa uma técnica conhecida como “Clickfix”, na qual o usuário copia e cola um comando malicioso sem saber, o que desencadeia o ataque propriamente dito, que acaba instalando em seu computador um trojan de acesso remoto.

A Huntress investigou pelo menos 40 incidentes relacionados a essa campanha, incluindo duas infecções confirmadas impulsionadas por GPTs personalizados, que foram comunicadas à OpenAI.

Esta notícia foi traduzida por um tradutor automático

Contador

Contenido patrocinado