FOLOU

Falso modelo de ChatGPT en la web oficial infecta PCs con malware

Los hackers han encontrado una forma ingeniosa de usar chatgpt.com para instalar un troyano de acceso remoto en los equipos de los usuarios. Los investigadores de seguridad de Huntress han descubierto esta estafa que utiliza un dominio real de OpenAI, terminando con un troyano en tu PC con Windows.

Los atacantes crearon un GPT personalizado llamado ‘Plus 5.6’, diseñado para sonar como una versión oficial de OpenAI. Luego, pagaron por anuncios de Google para que apareciera cerca del primer resultado cuando alguien buscara ChatGPT. Este falso modelo, alojado en el dominio chatgpt.com, parece completamente legítimo.

El esquema funciona redirigiendo a los usuarios a un ‘dominio de respaldo’ que imita un CAPTCHA de Cloudflare. Allí, se les pide copiar y ejecutar un comando en Windows, lo que instala silenciosamente un troyano de acceso remoto. Aunque OpenAI eliminó el GPT falso, otro similar apareció poco después. Es importante recordar que ningún proceso de verificación legitimo te pedirá jamás que ejecute comandos en tu terminal.

TE PUEDE INTERESAR: Zuckerberg lidera acuerdo de IA, pero Microsoft y Amazon no firman

Qué debes saber

Contenido generado con IA y editado por el equipo editorial.

Foto: Huntress.

Salir de la versión móvil