El GPT falso “Plus 5.6” llevaba a algunos usuarios a una página de Google Sites con una falsa verificación de Cloudflare que les pedía ejecutar PowerShell. La cadena de infección descargaba un instalador MSI y cargaba código malicioso mediante un ejecutable legítimo firmado por Canon.
Publicado porEditado con GPT-6 LunaImágenes generadas con GPT Image 2
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: How did attackers use a malicious ChatGPT Custom GPT called “Plus 5.6,” a sponsored Google result, a Google Sites backup page, and a fake Cl. Article summary: The attackers turned a real ChatGPT page into the first step of a malware lure. A sponsored Google result could lead users to an attacker-made Custom GPT called “Plus 5.6”; the GPT then sent them to a supposed backup pag. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Un Custom GPT malicioso llamado “Plus 5.6” convirtió una página auténtica de ChatGPT en el primer paso de una trampa. Algunos usuarios llegaron a ese GPT desde anuncios patrocinados en Google; después, el bot los enviaba a una supuesta página de respaldo en Google Sites. Allí, un CAPTCHA falso de Cloudflare los instaba a copiar y ejecutar un comando de PowerShell. La infección empezaba cuando la persona ejecutaba ese comando: no era ChatGPT quien instalaba el malware. 1
2
13
Los atacantes presentaban “Plus 5.6” como si fuera una oferta o modelo legítimo de ChatGPT. Al interactuar con el Custom GPT, los usuarios recibían un enlace a la página de respaldo. La falsa comprobación de seguridad pedía copiar y ejecutar un comando en el propio equipo: una táctica de ingeniería social conocida como ClickFix. 1
2
11
El engaño se apoyaba en elementos que podían parecer familiares: un anuncio en el buscador, una página dentro del sitio auténtico de ChatGPT y otra alojada en Google Sites. Pero que un enlace aparezca en un servicio conocido no convierte en segura la instrucción que contiene. 1
2
El comando de PowerShell iniciaba un script ofuscado que descargaba y ejecutaba un instalador MSI malicioso. Luego, el instalador recurría a la carga lateral de DLL: hacía que un ejecutable legítimo y firmado de Canon cargara una DLL maliciosa. Así, los atacantes incorporaban un programa de confianza a una de las etapas de la infección. 5
8
Según el informe de Huntress, el malware también creaba persistencia mediante una clave de ejecución de Windows llamada “Canon Configuration Reader”. El mecanismo comprobaba si la clave seguía presente y la restauraba si faltaba, para facilitar que el malware volviera a ejecutarse tras una interrupción o un reinicio. 5
La carga final era un troyano de acceso remoto (RAT, por sus siglas en inglés). Los informes describen funciones como acceso a escritorio remoto, visualización de la pantalla, captura de audio e imágenes de la cámara, búsqueda de archivos, reconocimiento del equipo infectado y ejecución de otras cargas maliciosas. 8
Un resumen técnico indica que el RAT se comunicaba con infraestructura de comando y control de los atacantes mediante DNS sobre HTTPS (DoH), y menciona resolutores de Cloudflare, Google y Quad9. 14
Huntress afirmó que su centro de operaciones de seguridad respondió a al menos 40 incidentes vinculados al dominio específico de Google Sites. Esa cifra no significa que los 40 comenzaran con el Custom GPT: la empresa confirmó que dos de esos incidentes se originaron a través de una instancia de Custom GPT. 1
13
Después de que retiraran el primer GPT malicioso, apareció otro vinculado a la campaña. El reemplazo muestra por qué dar de baja un señuelo no necesariamente detiene una operación: los atacantes pueden crear otro y seguir dirigiendo a la gente a páginas del mismo tipo. 4
9
La idea central es sencilla: los atacantes aprovecharon interfaces conocidas para generar confianza, pero necesitaban que la víctima ejecutara el comando. Una plataforma auténtica puede servir de escaparate para un señuelo, y un CAPTCHA nunca debería pedirte que ejecutes un script en tu equipo.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
El GPT falso “Plus 5.6” llevaba a algunos usuarios a una página de Google Sites con una falsa verificación de Cloudflare que les pedía ejecutar PowerShell.
El GPT falso “Plus 5.6” llevaba a algunos usuarios a una página de Google Sites con una falsa verificación de Cloudflare que les pedía ejecutar PowerShell. La cadena de infección descargaba un instalador MSI y cargaba código malicioso mediante un ejecutable legítimo firmado por Canon.
Huntress respondió a al menos 40 incidentes vinculados al dominio de Google Sites; dos se relacionaron con un Custom GPT.