Hackers usam falso assistente do ChatGPT para infectar computadores

Golpistas usam anúncios no Google e uma ferramenta falsa para levar vítimas a comandos maliciosos que permitem controlar computadores à distância.

Publicado em

Hackers usam falso assistente do ChatGPT para infectar computadores
Foto: Justin Sullivan

Compartilhe esta notícia:

Nos siga no Google News

Cibercriminosos estão usando uma versão falsa e personalizada do ChatGPT para atrair vítimas e instalar vírus de controle remoto em computadores. A campanha foi identificada pela empresa de cibersegurança Huntress, que apontou o uso de anúncios patrocinados no Google para alcançar pessoas que procuravam pelo assistente de inteligência artificial da OpenAI.

Segundo a investigação da empresa, os criminosos criaram uma ferramenta personalizada dentro da plataforma e deram a ela o nome de “Plus 5.6”, tentando fazer com que o serviço parecesse uma versão legítima do ChatGPT. A Huntress informou que pelo menos 40 incidentes foram relacionados ao mesmo domínio usado na campanha.

Golpe começa em anúncio no Google

A estratégia começa quando o usuário pesquisa termos relacionados ao ChatGPT no Google. Por meio de anúncios patrocinados, os criminosos posicionam links entre os primeiros resultados e direcionam as vítimas para a plataforma oficial.

Ao interagir com o assistente falso, o usuário recebe uma mensagem que afirma haver uma instabilidade no serviço e recomenda um suposto domínio de backup hospedado no Google Sites.

Nesse endereço, aparece uma página com uma falsa verificação CAPTCHA. Em vez de apenas confirmar que é humano, a página orienta a vítima a copiar e colar um comando no terminal do Windows.

A técnica é conhecida como ClickFix e explora a confiança do usuário para fazer com que ele próprio execute uma instrução maliciosa no computador.

Malware permite controle remoto

Depois que o comando é executado, o sistema baixa um instalador que inicia a sequência de infecção. De acordo com a Huntress, o processo utiliza um aplicativo legítimo e assinado pela Canon para carregar arquivos ocultos sem acionar alguns mecanismos tradicionais de detecção.

Ao final da cadeia, o computador passa a ser controlado remotamente por um trojan de acesso remoto, conhecido pela sigla RAT.

O malware identificado pelos pesquisadores pode permitir que os invasores monitorem a tela em tempo real, capturem áudio pelo microfone, acessem a câmera e naveguem pelos arquivos armazenados no computador.

A ameaça também consegue identificar até 17 navegadores e extrair informações, além de baixar outros arquivos maliciosos em segundo plano.

Criminosos criaram nova versão após bloqueio

Após ser alertada pelos pesquisadores, a plataforma desativou a primeira versão do assistente usado na campanha. A Huntress, porém, identificou rapidamente uma segunda versão criada pelos mesmos criminosos para dar continuidade aos ataques.

Para os pesquisadores Mark O’Halloran e Jonathan Semon, da Huntress, o caso mostra como recursos de plataformas consideradas confiáveis podem ser explorados em campanhas de engenharia social.

A recomendação para usuários é evitar a execução de comandos recebidos por páginas desconhecidas, especialmente quando uma suposta verificação de segurança pede que o conteúdo seja copiado e colado diretamente no terminal do computador.

FAQ

Como funciona o golpe?

O usuário encontra um anúncio malicioso ao pesquisar pelo ChatGPT, interage com uma ferramenta falsa e é direcionado para uma página que utiliza uma falsa verificação CAPTCHA para induzi-lo a executar um comando no Windows.

O que é ClickFix?

ClickFix é uma técnica de engenharia social na qual o criminoso convence a vítima a copiar e executar comandos no próprio computador, geralmente sob o pretexto de corrigir um problema ou concluir uma verificação de segurança.

O que acontece depois que o comando é executado?

Segundo a Huntress, o comando pode iniciar o download de um malware que permite aos invasores controlar o computador remotamente e acessar recursos como tela, microfone, câmera, arquivos e informações de navegadores.

Com informações de Luísa Giraldo.

NEWS QUE VOCÊ VAI QUERER LER

DESTAQUE NEWS

EMPREGOS E CONCURSOS

POLÍTICA

POLÍCIA

ÚLTIMAS NOTÍCIAS