Las versiones personalizadas de ChatGPT promocionadas en resultados patrocinados de Google dirigen a los usuarios a sitios maliciosos que emplean tácticas ClickFix para instalar malware, según informó BleepingComputer. Huntress, la empresa de detección y respuesta gestionadas que identificó la campaña, afirmó que afectó a decenas de usuarios.
Los atacantes crearon una GPT personalizada llamada «Plus 5.6». Esta dirigía a los usuarios a una supuesta página de respaldo alojada en Google Sites, donde una falsa comprobación de Cloudflare les indicaba que ejecutaran un comando de PowerShell. Si se ejecuta, el comando instala un MSI malicioso que inicia una aplicación firmada junto con una DLL modificada que carga el malware.
La carga útil es un troyano de acceso remoto (RAT) con capacidad para acceder al escritorio de forma remota, capturar audio e imágenes de la cámara, buscar archivos, recopilar información del equipo y ejecutar cargas adicionales. Para mantenerse en el sistema, crea una clave Run en el Registro de Windows y una tarea programada. Ambas se llaman «Canon Configuration Reader».
Huntress investigó al menos 40 incidentes con conexiones a la página de Google Sites, pero confirmó que solo dos estaban relacionados con una GPT personalizada. OpenAI retiró la primera GPT antes del 25 de septiembre. Los investigadores encontraron una segunda el 27 de septiembre; seguía activa cuando publicaron su informe. En ataques posteriores se utilizó una aplicación firmada por Stardock en lugar de una firmada por Canon, aunque la carga útil siguió siendo la misma.
Huntress también describió un archivo cifrado personalizado con un índice de 1.128 entradas de archivos y carpetas, utilizado para ocultar el script de persistencia y el RAT. La empresa indicó que gran parte de la cadena de infección se ejecuta en memoria o utiliza archivos que parecen benignos, y detalló actividades de procesos que los defensores pueden vigilar.
OpenAI tiene previsto retirar las GPT personalizadas el 11 de diciembre. La fuente no especifica el año.
Comentarios
0Aún no hay comentarios. Escribe el primero.