Anuncios de Google dirigían a algunas personas a “Plus 5.6”, un GPT creado por atacantes dentro del sitio real de ChatGPT; luego, una CAPTCHA falsa les pedía ejecutar PowerShell. OpenAI retiró uno de los GPT maliciosos, pero se informó que una segunda variante seguía activa dos días después.
Publicado porEditado con GPT-6 LunaImágenes generadas con GPT Image 2
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: How did attackers use paid Google ads and a fake “Plus 5.6” Custom GPT on the real ChatGPT site to lure Windows users through a Google Sites. Article summary: Attackers bought Google search ads that led to “Plus 5.6,” an attacker-created Custom GPT hosted on the real ChatGPT site. The real address made the lure look credible, but the GPT sent Windows users to a purported backu. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Un resultado patrocinado de Google para ChatGPT llevó a algunas personas a “Plus 5.6”, un GPT personalizado creado por atacantes y alojado en el sitio real de ChatGPT. El bot afirmaba que el servicio no estaba disponible y dirigía a los usuarios a una supuesta página de respaldo en Google Sites. Allí, una CAPTCHA falsa con apariencia de Cloudflare intentaba convencer a usuarios de Windows de que ejecutaran un comando de PowerShell que instalaba un troyano de acceso remoto.3
6
17
La campaña se apoyaba en servicios conocidos y de aspecto legítimo para ganarse la confianza de las víctimas:
Algunas publicaciones identifican el troyano como “@input”, pero el resumen de la campaña de Huntress lo describe, de forma más general, como un troyano de acceso remoto. Con la información disponible aquí, conviene tratar “@input” como un nombre atribuido por algunas fuentes, no como una identificación confirmada de manera independiente.8
17
Huntress identificó dos GPT personalizados vinculados con la campaña. La empresa informó que atendió al menos 40 incidentes relacionados con el dominio específico de Google Sites; dos de ellos se confirmaron como originados a través de un GPT personalizado.14
17 La distinción importa: los 40 incidentes estaban vinculados al dominio, pero no todos se confirmaron como infecciones causadas por el señuelo del GPT.
OpenAI retiró uno de los GPT maliciosos, pero se informó que una segunda variante apareció y seguía activa dos días después.1 La información citada aquí no permite establecer qué medidas tomó Google respecto de los anuncios ni confirmar si se retiraron todos los anuncios y páginas relacionadas.
No es el primer caso reportado de abuso de una plataforma de IA conocida. Huntress había descrito anteriormente una campaña distinta que utilizó un Claude Artifact malicioso alojado en el sitio legítimo de Claude y afectó a más de 29 organizaciones.18 Es un ejemplo relacionado de cómo los atacantes pueden aprovechar plataformas familiares para atraer a sus víctimas, pero no demuestra que ambas campañas compartieran responsables o infraestructura.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Anuncios de Google dirigían a algunas personas a “Plus 5.6”, un GPT creado por atacantes dentro del sitio real de ChatGPT; luego, una CAPTCHA falsa les pedía ejecutar PowerShell.
Anuncios de Google dirigían a algunas personas a “Plus 5.6”, un GPT creado por atacantes dentro del sitio real de ChatGPT; luego, una CAPTCHA falsa les pedía ejecutar PowerShell. OpenAI retiró uno de los GPT maliciosos, pero se informó que una segunda variante seguía activa dos días después.
Huntress vinculó al menos 40 incidentes con el dominio de Google Sites usado en la campaña; dos se confirmaron como provenientes de un GPT personalizado.