Hackers Use ChatGPT Custom GPTs in ClickFix Attacks
Una nueva campaña de engaño conocida como ClickFix está utilizando versiones personalizadas de ChatGPT para engañar a los usuarios y lograr que ejecuten código malicioso en sus equipos informáticos. Estas herramientas personalizadas, que permiten configurar instrucciones específicas, fueron utilizadas por un actor de amenazas que programó dos de ellas para contestar a las consultas de las personas proporcionando enlaces a sitios web externos vinculados a esta operativa maliciosa.
Las víctimas accedían a estas herramientas de inteligencia artificial tras encontrarlas como resultados patrocinados en un motor de búsqueda, creyendo que se trataba de un producto legítimo. Al interactuar con el sitio web de respaldo facilitado por los atacantes, se presentaba una verificación de seguridad falsa que instruía a los usuarios para ejecutar comandos de PowerShell destinados a descargar e instalar archivos maliciosos en sus computadoras.
El proceso de infección abarcaba múltiples etapas e incluía el uso de aplicaciones firmadas legítimamente o ejecutables modificados para la carga lateral de bibliotecas, así como componentes ocultos dentro de archivos de audio o paquetes específicos. Finalmente, el software malicioso instalado recopilaba información del sistema afectado y establecía conexiones con un servidor de control mediante protocolos cifrados.