El 29 de septiembre de 2026, investigadores de Huntress identificaron una campaña que utilizaba versiones personalizadas maliciosas de ChatGPT para dirigir a los usuarios hacia sitios que desplegaban malware mediante ataques ClickFix. La campaña afectó a decenas de usuarios y empleaba un modelo denominado “Plus 5.6”, enlazado a un supuesto sitio de respaldo alojado en Google Sites.
La página mostraba una comprobación falsa de Cloudflare y pedía ejecutar un comando de PowerShell. El comando instalaba un archivo MSI malicioso que iniciaba una aplicación legítima firmada junto con una DLL modificada encargada de cargar el malware.
La carga útil era un troyano de acceso remoto con funciones para controlar el escritorio, capturar audio e imágenes de la cámara, buscar archivos, recopilar información del sistema y ejecutar cargas adicionales. Para mantener la persistencia, creaba una clave Run del Registro de Windows y una tarea programada, ambas con el nombre “Canon Configuration Reader”.
Huntress investigó al menos 40 incidentes relacionados con la página de Google Sites y confirmó que dos estaban vinculados a una variante personalizada de ChatGPT. OpenAI retiró la primera el 25 de septiembre, pero los investigadores localizaron otra el 27 de septiembre que seguía activa cuando publicaron su informe. La campaña cambió posteriormente la aplicación firmada de Canon por otra firmada por Stardock, aunque mantuvo la misma carga útil.
Según Huntress, buena parte de la cadena de infección se ejecuta en memoria o utiliza archivos aparentemente legítimos. Entre las señales de detección figuran PowerShell iniciando msiexec.exe para lanzar silenciosamente un MSI desde una carpeta temporal, una aplicación firmada ejecutándose desde una ruta inusual bajo %LOCALAPPDATA%\Programs\ y la reaparición de la clave Run y la tarea programada tras ser eliminadas.
OpenAI tiene previsto retirar las versiones personalizadas de GPT el 11 de diciembre. Fuente: BleepingComputer.