O GPT personalizado “Plus 5.6” direcionava usuários a uma página no Google Sites com uma falsa verificação do Cloudflare que pedia a execução de um comando no PowerShell. A cadeia de infecção usava um script ofuscado, um instalador MSI malicioso e o carregamento de uma DLL por meio de um executável legítimo e assina...
Publicado porEditado com GPT-6 LunaImagens geradas com GPT Image 2
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: How did attackers use a malicious ChatGPT Custom GPT called “Plus 5.6,” a sponsored Google result, a Google Sites backup page, and a fake Cl. Article summary: The attackers turned a real ChatGPT page into the first step of a malware lure. A sponsored Google result could lead users to an attacker-made Custom GPT called “Plus 5.6”; the GPT then sent them to a supposed backup pag. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Um GPT personalizado malicioso chamado “Plus 5.6” usou o site verdadeiro do ChatGPT como primeira etapa de uma armadilha para instalar malware. Algumas pessoas chegaram até ele por anúncios patrocinados no Google. Depois, o GPT as direcionava a uma suposta página de “backup” no Google Sites, onde uma falsa verificação do Cloudflare pedia que copiassem e executassem um comando no PowerShell. Foi esse comando — e não o ChatGPT em si — que iniciou a infecção. 1
2
13
Os criminosos apresentavam o “Plus 5.6” como se fosse uma oferta legítima do ChatGPT. Ao interagir com o GPT personalizado, a pessoa recebia um link para uma página apresentada como alternativa de acesso. Lá, uma falsa verificação no estilo CAPTCHA tentava convencê-la a copiar e executar um comando no próprio computador. Essa técnica de engenharia social é conhecida como ClickFix. 1
2
11
A combinação de serviços conhecidos ajudava a dar aparência de legitimidade ao golpe: um anúncio patrocinado, uma página no site verdadeiro do ChatGPT e outra hospedada no Google Sites. Mas nenhum desses elementos tornava seguro executar o comando. 1
2
O comando no PowerShell iniciava um script ofuscado, que baixava e executava um instalador MSI malicioso. Em seguida, o instalador recorria ao DLL sideloading: uma DLL maliciosa era carregada por meio de um executável legítimo e assinado da Canon. Assim, os atacantes usavam um programa confiável como parte da etapa seguinte da infecção. 5
8
Segundo a Huntress, o malware também criava persistência por meio de uma chave do Registro do Windows chamada “Canon Configuration Reader”. O mecanismo verificava se a chave ainda existia e a recriava caso tivesse sido removida, ajudando o malware a voltar a ser executado após uma interrupção ou reinicialização. 5
A carga final era um trojan de acesso remoto (RAT, na sigla em inglês). Relatos sobre a campanha descrevem recursos como acesso remoto à área de trabalho, visualização da tela, captura de áudio e imagens da câmera, busca de arquivos, reconhecimento do computador infectado e execução de outras cargas maliciosas. 8
Um resumo técnico afirma que o RAT se comunicava com uma infraestrutura de comando e controle sob domínio dos atacantes por meio de DNS sobre HTTPS. O relato cita resolvedores da Cloudflare, do Google e da Quad9. 14
A Huntress informou que seu centro de operações de segurança respondeu a pelo menos 40 incidentes associados ao domínio específico do Google Sites usado na campanha. Isso não significa que todos os 40 começaram no GPT personalizado: a empresa confirmou que dois tiveram origem em uma instância de GPT personalizado. 1
13
Depois que o primeiro GPT malicioso foi removido, outro ligado à campanha apareceu. O caso mostra por que derrubar uma isca não necessariamente encerra uma operação: os criminosos podem criar uma substituta e continuar direcionando usuários para páginas maliciosas semelhantes. 4
9
A lição central é que os atacantes usaram interfaces conhecidas para conquistar a confiança das vítimas, mas dependeram de que elas mesmas executassem o comando. Uma plataforma legítima pode ser usada para hospedar uma isca enganosa; um CAPTCHA nunca deveria exigir que você rode um script no computador.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
O GPT personalizado “Plus 5.6” direcionava usuários a uma página no Google Sites com uma falsa verificação do Cloudflare que pedia a execução de um comando no PowerShell.
O GPT personalizado “Plus 5.6” direcionava usuários a uma página no Google Sites com uma falsa verificação do Cloudflare que pedia a execução de um comando no PowerShell. A cadeia de infecção usava um script ofuscado, um instalador MSI malicioso e o carregamento de uma DLL por meio de um executável legítimo e assinado da Canon.
A Huntress respondeu a pelo menos 40 incidentes ligados ao domínio do Google Sites; dois foram confirmados como originados por um GPT personalizado.