Categories: Notícias

Golpistas exploram ChatGPT em ataque sofisticado para instalar trojan em computadores Windows

Share

Cibercriminosos têm empregado a plataforma oficial do ChatGPT para enganar usuários do sistema operacional Windows, levando-os a instalar um programa espião em seus dispositivos. A tática envolve a criação de modelos personalizados dentro do ambiente da OpenAI, direcionando as vítimas para páginas falsas e executando um trojan de acesso remoto capaz de assumir o controle total do computador infectado.

A manobra foi detalhada em uma investigação da empresa de segurança Huntress, com sede em Ellicott City, nos Estados Unidos. Conforme os analistas, a estratégia combina recursos de inteligência artificial com engenharia social para burlar as defesas digitais tradicionais. A equipe da Huntress enfatizou a elaboração da armadilha, notando que cada fase do ataque se apoia na credibilidade de marcas já estabelecidas, como ChatGPT, Google, Cloudflare e até programas da Canon. A principal lição ressaltada pelos especialistas é clara: nenhum site legítimo solicitará que um usuário copie e cole um comando para confirmar sua identidade.

Crédito: Mixvale.com.br

O golpe se inicia quando internautas buscam por termos relacionados ao assistente de IA em buscadores e são levados a clicar em anúncios pagos que aparecem no topo dos resultados. O link malicioso conduz a um modelo customizado, desenvolvido por terceiros na plataforma da OpenAI, que se apresenta falsamente como “Plus 5.6”, simulando uma versão aprimorada e legítima do chatbot. Por estar hospedado no domínio verdadeiro da ferramenta, o endereço confere uma sensação inicial de segurança, reduzindo a vigilância de quem o acessa.

Ao interagir com o chat fraudulento, o usuário recebe uma mensagem automática indicando uma suposta indisponibilidade temporária devido ao grande volume de acessos. Imediatamente, a própria conversa sugere um link alternativo hospedado no Google Sites. Nesse novo destino, os invasores exibem uma tela que simula a verificação de segurança da Cloudflare, exigindo que o visitante passe por uma validação de identidade para continuar a navegação.

Para supostamente passar no teste, a página instrui a vítima a usar a técnica batizada de ClickFix, onde o próprio usuário copia uma série de caracteres e os insere no PowerShell do Windows, contornando assim as proteções de segurança inerentes ao sistema operacional. Essa ação executa um script que, em segundo plano, faz o download de um instalador no formato MSI. A complexa sequência de infecção, mapeada pelos pesquisadores Mark O’Halloran e Jonathan Semon, compreende oito etapas consecutivas até que o invasor se estabeleça de forma permanente no sistema.

Durante o processo de instalação discreta, o arquivo malicioso emprega o método de carregamento lateral de bibliotecas (DLL sideloading). Ele se aproveita de executáveis legítimos e com assinatura digital de empresas como Canon e Stardock para disfarçar sua atividade perigosa, evitando a detecção por softwares antivírus. Uma vez em operação, o trojan de acesso remoto concede aos criminosos a capacidade de monitorar a área de trabalho, extrair dados armazenados em navegadores, ativar a webcam e o microfone, e até mesmo baixar programas adicionais sem o consentimento do usuário.

A utilização de recursos de assistentes virtuais em empreitadas criminosas demonstra a constante adaptação das redes virtuais ao longo de 2026. Em fases anteriores, agentes mal-intencionados já haviam recorrido à disseminação de conversas públicas adulteradas e à publicação de extensões modificadas para propagar ameaças. O método ClickFix, em particular, ganhou destaque nos últimos meses por explorar a confiança dos usuários em procedimentos de autenticação, induzindo a execução manual de códigos que as ferramentas de defesa automatizadas frequentemente não conseguem barrar antes que o comando seja ativado.

A OpenAI tomou medidas, desativando a primeira versão do modelo enganoso em 25 de setembro de 2026, uma sexta-feira, logo após ser alertada sobre a ameaça. Contudo, em 27 de setembro de 2026, um domingo, a equipe da Huntress verificou a reativação de uma nova variante do perfil com o mesmo nome e estrutura de redirecionamento, evidenciando a agilidade dos operadores em reestabelecer sua infraestrutura de ataque.

O centro de operações de segurança da Huntress confirmou o registro de, no mínimo, 40 incidentes originados da página de suporte fraudulenta, sendo que em dois casos foi comprovada a interação direta inicial através do modelo falso no ChatGPT. A companhia norte-americana, entretanto, optou por não divulgar a localização geográfica detalhada das vítimas atendidas em seu relatório oficial, emitido em 28 de setembro de 2026.

Até o momento, não há confirmação de que usuários residentes no Brasil tenham sido diretamente afetados por esta operação específica, e nenhum órgão nacional de defesa cibernética emitiu um aviso relacionado ao incidente. Como o esquema se baseia em anúncios de busca globais e técnicas de engenharia social, especialistas aconselham que usuários de computadores jamais sigam instruções para copiar e colar comandos em terminais de sistema durante processos de validação online comuns.