Saltar al contenido
OndaCorta

Un GPT falso usó chatgpt.com para propagar malware

La campaña dirigía a usuarios de Windows hacia un CAPTCHA falso que instalaba el troyano @input. OpenAI eliminó el GPT Plus 5.6, pero apareció una réplica dos días después.

Por Nahuel Soria · · 2 min de lectura

Una campaña detectada por Huntress utilizó un GPT personalizado alojado en chatgpt.com para conducir a usuarios de Windows hasta un sitio que instalaba malware. El programa, identificado como @input, permitía manejar la computadora a distancia, observar su pantalla y acceder a la cámara y al micrófono. La firma de ciberseguridad contabilizó al menos 40 incidentes relacionados con el dominio de Google Sites empleado en el ataque y señaló que hubo decenas de personas afectadas.

El primer señuelo se llamaba Plus 5.6. El nombre imitaba la forma en que OpenAI denomina productos como GPT-3.5 y GPT-5 Pro, aunque no correspondía a un modelo oficial. OpenAI retiró ese GPT personalizado el 25 de septiembre de 2026. El 27 de septiembre apareció otro con características similares.

El punto de entrada no fue un agente de IA separado de ChatGPT, sino un Custom GPT: una configuración del asistente que puede tener instrucciones, archivos, funciones, nombre y personalidad propios. Como estas personalizaciones funcionan dentro de chatgpt.com, un enlace recibido por correo electrónico o mensajería podía mostrar el dominio auténtico de ChatGPT antes de enviar al visitante fuera de la plataforma.

El boletín de Onda Corta

Lo más importante de la semana en tecnología, en tu correo los domingos.

Del chatbot al comando de Windows

Plus 5.6 estaba configurado para entregar una respuesta fija, sin importar lo que escribiera el usuario. El mensaje afirmaba que había una limitación en el dominio principal y ofrecía como alternativa una dirección alojada en Google Sites, el servicio de Google para crear páginas web.

En ese segundo sitio aparecía una verificación que simulaba pertenecer a Cloudflare. En lugar de comprobar automáticamente que el visitante fuera una persona, le indicaba trasladar una orden al cuadro Ejecutar de Windows y activarla. Ese procedimiento se conoce como ClickFix: el atacante inventa un inconveniente y presenta una serie de pasos que lleva a la propia víctima a iniciar la infección.

Ejecutar la orden descargaba e instalaba @input, un RAT, sigla en inglés para un troyano de acceso remoto. Con ese acceso, los operadores podían mover el equipo desde otra ubicación, mirar lo que aparecía en pantalla y encender la webcam, el micrófono o el audio del sistema sin una señal perceptible para la persona afectada.

El software también revisaba archivos y documentos en busca de información útil. Antes de hacerlo, recopilaba datos sobre los programas abiertos, las herramientas de seguridad instaladas y la conexión de red de la computadora. Huntress observó además que @input incorporó otros componentes y variantes de malware en la mayoría de los casos analizados.

Para comunicarse con sus operadores, el troyano utilizaba canales cifrados mezclados con el tráfico web ordinario. Según los investigadores, sus características apuntan a un framework, una base reutilizable para desarrollar herramientas, mantenido de manera profesional.

El boletín de Onda Corta

Lo más importante de la semana en tecnología, sin ruido. Todos los domingos a la mañana en tu correo.

Fuentes

  1. Hackers cuelan malware en una versión falsa de ChatGPT dentro de la web oficial de la IA (www.infobae.com)

Este artículo fue elaborado por el sistema editorial automatizado de Onda Corta a partir de las fuentes citadas, con supervisión humana del proceso. ¿Encontraste un error? Reportalo.

Seguí leyendo

El boletín de Onda Corta

Lo más importante de la semana en tecnología, sin ruido. Todos los domingos a la mañana en tu correo.