Anúncios no Google levavam a um GPT falso chamado “Plus 5.6”, hospedado no site verdadeiro do ChatGPT, e depois a uma falsa verificação que pedia a execução de um comando no PowerShell. A OpenAI removeu um dos GPTs maliciosos, mas outra versão foi relatada como ainda ativa dois dias depois.
Publicado porEditado com GPT-6 LunaImagens geradas com GPT Image 2
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: How did attackers use paid Google ads and a fake “Plus 5.6” Custom GPT on the real ChatGPT site to lure Windows users through a Google Sites. Article summary: Attackers bought Google search ads that led to “Plus 5.6,” an attacker-created Custom GPT hosted on the real ChatGPT site. The real address made the lure look credible, but the GPT sent Windows users to a purported backu. Topic tags: general, general web, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Um anúncio patrocinado do Google para o ChatGPT levou alguns usuários ao “Plus 5.6”, um GPT personalizado criado por atacantes e hospedado no site verdadeiro do ChatGPT. O bot dizia que o serviço estava com problemas de disponibilidade e encaminhava as pessoas para uma suposta página de backup no Google Sites. Lá, uma falsa verificação do Cloudflare tentava convencer usuários do Windows a executar um comando do PowerShell que instalava um trojan de acesso remoto.3
6
17
O golpe combinava serviços conhecidos e aparentemente legítimos para conquistar a confiança dos usuários:
Algumas reportagens chamam o trojan de “@input”, mas o resumo da campanha publicado pela Huntress o descreve de forma mais geral como um trojan de acesso remoto. Por isso, o nome deve ser tratado como uma identificação atribuída em reportagens, e não como algo confirmado de forma independente neste material.8
17
A Huntress identificou dois GPTs personalizados ligados à campanha. A empresa informou ter atendido pelo menos 40 incidentes associados ao domínio específico do Google Sites; dois deles foram confirmados como provenientes de uma instância de GPT personalizado.14
17 Essa distinção é importante: os 40 incidentes estavam relacionados ao domínio, mas nem todos foram necessariamente confirmados como infecções causadas pela isca do GPT.
A OpenAI removeu um dos GPTs maliciosos, mas uma segunda versão teria surgido e continuava ativa dois dias depois.1 As reportagens reunidas aqui não esclarecem que medidas o Google tomou em relação aos anúncios, nem confirmam se todos os anúncios e páginas relacionados foram removidos.
Esse não foi o primeiro caso relatado de abuso de uma plataforma confiável de IA. A Huntress já havia descrito uma campanha diferente, envolvendo um Claude Artifact malicioso hospedado no site legítimo do Claude, que afetou mais de 29 organizações.18 O episódio é um exemplo relacionado de como atacantes podem usar plataformas conhecidas como parte de uma isca; ele não demonstra que as campanhas tenham tido o mesmo responsável ou a mesma infraestrutura.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Anúncios no Google levavam a um GPT falso chamado “Plus 5.6”, hospedado no site verdadeiro do ChatGPT, e depois a uma falsa verificação que pedia a execução de um comando no PowerShell.
Anúncios no Google levavam a um GPT falso chamado “Plus 5.6”, hospedado no site verdadeiro do ChatGPT, e depois a uma falsa verificação que pedia a execução de um comando no PowerShell. A OpenAI removeu um dos GPTs maliciosos, mas outra versão foi relatada como ainda ativa dois dias depois.