Voltar
Atacantes Usam Custom GPTs do ChatGPT para Distribuir RAT Via ClickFix

Atacantes utilizam Custom GPTs do ChatGPT para disseminar RAT via ClickFix

Aprofundamento CEVIU

Aprofundamento

A mais recente investida de atacantes contra plataformas de IA escancara a criatividade dos cibercriminosos. Desta vez, eles se valem de Custom GPTs do ChatGPT, uma ferramenta legítima de personalização, para distribuir um Remote Access Trojan (RAT). A cadeia de ataque é complexa e explora diversas camadas de evasão, do patrocínio de resultados no Google a binários assinados e esteganografia em arquivos WAV.

O processo começa com anúncios maliciosos no Google, que redirecionam vítimas para um Custom GPT falso. Este GPT, que se disfarça de 'Plus 5.6', engana o usuário com um aviso de interrupção de serviço, levando-o a um site fraudulento do Google Sites. Lá, uma isca de ClickFix instrui a execução de um comando PowerShell que, por sua vez, instala um MSI malicioso. A tática de DLL Sideloading é crucial: um aplicativo legítimo e assinado da Canon (COTFileReadApp.exe) é abusado para carregar DLLs maliciosas. Essas DLLs, por sua vez, extraem um loader de um arquivo WAV, que descompacta o RAT completo. A persistência é garantida com chaves de 'Run' e tarefas agendadas auto-restauradoras.

O que mudou

A cobertura anterior do CEVIU News sobre abusos de plataformas de IA já alertava para campanhas que usavam conversas compartilhadas do ChatGPT para disseminar malware, como na matéria de 6 de junho de 2026. A novidade e preocupação agora é a transição para a exploração de Custom GPTs. Essa evolução torna a isca muito mais crível, pois o Custom GPT aparece no domínio legítimo do ChatGPT, criado especificamente para enganar os usuários.

Além disso, enquanto ataques ClickFix são uma constante, como relatado em fevereiro, abril e setembro de 2026, a campanha atual se destaca pela sofisticação em oito estágios. Ela incorpora técnicas como o uso de binários assinados (Canon, depois Stardock), a ocultação de payloads em arquivos WAV com codificação XOR, e a montagem de strings em tempo de execução para dificultar a detecção. Essa complexidade representa um salto na capacidade de evasão dos atacantes.

Por que isso importa

Para empresas e governos, a sofisticação crescente de ataques que exploram a confiança em plataformas populares de IA e técnicas de evasão complexas é um alerta sério. A detecção baseada em assinatura mostra-se ineficaz contra métodos como DLL sideloading com binários assinados e esteganografia. Isso significa que as organizações precisam investir em detecção comportamental avançada e monitoramento constante para identificar anomalias, como o PowerShell iniciando 'msiexec' ou aplicativos legítimos sendo executados de pastas incomuns.

A disseminação de RATs completos por meio dessas cadeias de infecção pode levar a acesso não autorizado, roubo de dados críticos e interrupções operacionais. A exploração de funcionalidades como Custom GPTs exige que as políticas de segurança e a conscientização dos usuários sejam constantemente atualizadas para lidar com vetores de ataque cada vez mais sutis.

Linha do tempo

  1. CEVIU News reporta sobre nova campanha ClickFix visando carteiras de criptomoedas com infostealer.

  2. CEVIU News cobre ataque ClickFix empregando malware Node.js via Tor para roubar criptomoedas.

  3. CEVIU News alerta sobre atacantes usando conversas compartilhadas do ChatGPT para distribuir malware.

  4. CEVIU News reporta malvertising no Bing direcionando usuários de Claude Desktop para malware SectopRAT.

  5. CEVIU News publica alerta sobre falso guia de instalação do Claude infectando Macs com stealer e RAT.

  6. CEVIU News detalha ataque 'ClickFix' mirado com falsos instaladores Codex para macOS.

  7. Atacantes utilizam Custom GPTs do ChatGPT para disseminar RAT via ClickFix, explorando nova tática.

Perguntas frequentes

O que é um Custom GPT e por que ele é explorado neste ataque?

Custom GPTs são versões personalizadas do ChatGPT que usuários podem criar para fins específicos, com instruções e ferramentas customizadas. Neste ataque, os cibercriminosos os exploram para se passar por uma versão oficial ou de atualização do ChatGPT, aproveitando a confiança dos usuários na plataforma legítima para entregar mensagens maliciosas e redirecionar para sites de phishing.

Como a tática ClickFix funciona neste ataque?

A tática ClickFix neste caso envolve uma página falsa do Google Sites que simula uma verificação de CAPTCHA. Ela instrui as vítimas a copiarem e executarem um comando PowerShell no Terminal. Este comando é o ponto de partida para a instalação silenciosa do MSI malicioso, dando início à complexa cadeia de infecção de oito estágios.

Quais são os métodos de evasão mais notáveis utilizados nesta campanha?

Os atacantes usam diversas técnicas avançadas de evasão. Isso inclui o uso de binários legítimos e assinados (como da Canon) para realizar DLL sideloading, ocultando DLLs maliciosas. Além disso, o payload é escondido em arquivos WAV legítimos usando uma forma de esteganografia e codificação XOR, e as strings críticas são montadas e descriptografadas em tempo de execução para burlar ferramentas de segurança.

Como empresas e usuários podem se proteger contra esta ameaça?

A proteção requer uma abordagem multifacetada. Empresas devem priorizar a detecção comportamental de endpoint, monitorando anomalias como o PowerShell executando MSIs com nomes GUID ou aplicativos assinados em pastas incomuns. Usuários devem ser extremamente céticos quanto a links patrocinados em buscas, especialmente para ferramentas de IA, e verificar a autenticidade de avisos de interrupção ou atualização, evitando executar comandos ou instalar softwares de fontes não verificadas.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
30 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser