Malicious Custom GPT on chatgpt.com lures users into installing a RAT
Ciberdelincuentes están empleando anuncios patrocinados en buscadores para promocionar un GPT personalizado y malicioso dentro de la plataforma legítima. Al interactuar con esta herramienta, los usuarios reciben avisos de fallos en el servicio que los redirigen hacia un sitio web externo mediante enlaces externos.
En dicha página de destino, los visitantes se enfrentan a una falsa verificación de seguridad que simula un control de acceso y ejecuta una técnica de engaño para que copien y ejecuten un comando en la terminal del sistema. Esto desencadena la instalación de un troyano de acceso remoto que utiliza archivos ejecutables legítimos para eludir las defensas.
A pesar de que las cuentas y herramientas involucradas son eliminadas tras sus reportes, los responsables logran crear nuevas versiones rápidamente para continuar con la distribución del código malicioso. Los especialistas recomiendan a los usuarios desconfiar de los resultados patrocinados y de cualquier sitio que solicite ejecutar comandos manualmente, mientras que a las organizaciones se les aconseja implementar defensas en capas y restringir el uso de herramientas de consola.