Detalle de la noticia

Ciberseguridad

Hackers Use ChatGPT Custom GPTs in ClickFix Attacks

Fuente: SecurityWeek Publicado: 29/09/2026 · 13:03 UTC
Compartir:
Ciberseguridad Hackers Use ChatGPT Custom GPTs in ClickFix Attacks
Imagen: SecurityWeek

Una nueva cam­pa­ña de en­ga­ño co­no­ci­da como Click­Fix está uti­li­zan­do ver­sio­nes per­so­na­li­za­das de ChatGPT para en­ga­ñar a los usua­rios y lo­grar que eje­cu­ten có­di­go ma­li­cio­so en sus equi­pos in­for­má­ti­cos. Estas he­rra­mien­tas per­so­na­li­za­das, que per­mi­ten con­fi­gu­rar ins­truc­cio­nes es­pe­cí­fi­cas, fue­ron uti­li­za­das por un actor de ame­na­zas que pro­gra­mó dos de ellas para con­tes­tar a las con­sul­tas de las per­so­nas pro­por­cio­nan­do en­la­ces a si­tios web ex­ter­nos vin­cu­la­dos a esta ope­ra­ti­va ma­li­cio­sa.

Las víc­ti­mas ac­ce­dían a estas he­rra­mien­tas de in­te­li­gen­cia ar­ti­fi­cial tras en­con­trar­las como re­sul­ta­dos pa­tro­ci­na­dos en un motor de bús­que­da, cre­yen­do que se tra­ta­ba de un pro­duc­to le­gí­ti­mo. Al in­ter­ac­tuar con el sitio web de res­pal­do fa­ci­li­ta­do por los ata­can­tes, se pre­sen­ta­ba una ve­ri­fi­ca­ción de se­gu­ri­dad falsa que ins­truía a los usua­rios para eje­cu­tar co­man­dos de Po­werShell des­ti­na­dos a des­car­gar e ins­ta­lar ar­chi­vos ma­li­cio­sos en sus compu­tado­ras.

El pro­ce­so de in­fec­ción abar­ca­ba múl­ti­ples eta­pas e in­cluía el uso de apli­ca­cio­nes fir­ma­das le­gí­ti­ma­men­te o eje­cu­ta­bles mo­di­fi­ca­dos para la carga la­te­ral de bi­blio­te­cas, así como com­po­nen­tes ocul­tos den­tro de ar­chi­vos de audio o pa­que­tes es­pe­cí­fi­cos. Fi­nal­men­te, el soft­wa­re ma­li­cio­so ins­ta­la­do re­co­pi­la­ba in­for­ma­ción del sis­te­ma afec­ta­do y es­ta­ble­cía co­ne­xio­nes con un ser­vi­dor de con­trol me­dian­te pro­to­co­los ci­fra­dos.