Los hackers han encontrado una forma ingeniosa de usar chatgpt.com para instalar un troyano de acceso remoto en los equipos de los usuarios. Los investigadores de seguridad de Huntress han descubierto esta estafa que utiliza un dominio real de OpenAI, terminando con un troyano en tu PC con Windows.
Los atacantes crearon un GPT personalizado llamado ‘Plus 5.6’, diseñado para sonar como una versión oficial de OpenAI. Luego, pagaron por anuncios de Google para que apareciera cerca del primer resultado cuando alguien buscara ChatGPT. Este falso modelo, alojado en el dominio chatgpt.com, parece completamente legítimo.
El esquema funciona redirigiendo a los usuarios a un ‘dominio de respaldo’ que imita un CAPTCHA de Cloudflare. Allí, se les pide copiar y ejecutar un comando en Windows, lo que instala silenciosamente un troyano de acceso remoto. Aunque OpenAI eliminó el GPT falso, otro similar apareció poco después. Es importante recordar que ningún proceso de verificación legitimo te pedirá jamás que ejecute comandos en tu terminal.

TE PUEDE INTERESAR: Zuckerberg lidera acuerdo de IA, pero Microsoft y Amazon no firman
Qué debes saber
- Los hackers usan un falso modelo de ChatGPT llamado ‘Plus 5.6’ para engañar a los usuarios.
- El falso modelo está alojado en el dominio real de chatgpt.com, lo que lo hace parecer legitimo.
- Los atacantes usan anuncios de Google para que aparezca cerca del primer resultado de búsqueda.
- El truco redirige a los usuarios a un ‘dominio de respaldo’ que imita un CAPTCHA de Cloudflare.
- Ejecutar el comando proporcionado instala un troyano de acceso remoto en el equipo.
- OpenAI eliminó el GPT falso, pero otro similar apareció poco después.
Contenido generado con IA y editado por el equipo editorial.
Foto: Huntress.