Detalle de la noticia

Malware

Malicious Custom GPT on chatgpt.com lures users into installing a RAT

Fuente: Help Net Security Publicado: 29/09/2026 · 11:55 UTC
Compartir:
Malware Malicious Custom GPT on chatgpt.com lures users into installing a RAT
Imagen: Help Net Security

Ci­ber­de­lin­cuen­tes están em­plean­do anun­cios pa­tro­ci­na­dos en bus­ca­do­res para pro­mo­cio­nar un GPT per­so­na­li­za­do y ma­li­cio­so den­tro de la pla­ta­for­ma le­gí­ti­ma. Al in­ter­ac­tuar con esta he­rra­mien­ta, los usua­rios re­ci­ben avi­sos de fa­llos en el ser­vi­cio que los re­di­ri­gen hacia un sitio web ex­terno me­dian­te en­la­ces ex­ter­nos.

En dicha pá­gi­na de des­tino, los vi­si­tan­tes se en­fren­tan a una falsa ve­ri­fi­ca­ción de se­gu­ri­dad que si­mu­la un con­trol de ac­ce­so y eje­cu­ta una téc­ni­ca de en­ga­ño para que co­pien y eje­cu­ten un co­man­do en la ter­mi­nal del sis­te­ma. Esto des­en­ca­de­na la ins­ta­la­ción de un tro­yano de ac­ce­so re­mo­to que uti­li­za ar­chi­vos eje­cu­ta­bles le­gí­ti­mos para elu­dir las de­fen­sas.

A pesar de que las cuen­tas y he­rra­mien­tas in­vo­lu­cra­das son eli­mi­na­das tras sus re­por­tes, los res­pon­sa­bles lo­gran crear nue­vas ver­sio­nes rá­pi­da­men­te para con­ti­nuar con la dis­tri­bu­ción del có­di­go ma­li­cio­so. Los es­pe­cia­lis­tas re­co­mien­dan a los usua­rios des­con­fiar de los re­sul­ta­dos pa­tro­ci­na­dos y de cual­quier sitio que so­li­ci­te eje­cu­tar co­man­dos ma­nual­men­te, mien­tras que a las or­ga­ni­za­cio­nes se les acon­se­ja im­ple­men­tar de­fen­sas en capas y res­trin­gir el uso de he­rra­mien­tas de con­so­la.