Los investigadores de Huntress informan que los atacantes están abusando de la función GPT personalizados de ChatGPT para hacerse pasar por productos de IA y engañar a las personas para que instalen un sofisticado troyano de acceso remoto (RAT). El hallazgo es un recordatorio útil de que una interfaz familiar y confiable puede portar una amenaza. Esta campaña de troyano de acceso remoto mediante malware en GPT personalizados no se basa en una falla en tu computadora. Se basa en que creas en la ventana de chat que tienes delante.

Cómo funciona el señuelo de malware en GPT personalizados

Los GPT personalizados son versiones adaptadas de ChatGPT que cualquiera puede crear y publicar. Esa apertura es lo que hace útil la función, y también es lo que los atacantes están explotando. Según Huntress, los actores de amenazas crean GPT personalizados que se hacen pasar por productos de IA legítimos, y luego dirigen a los visitantes hacia la instalación de malware.

El artículo original es breve en detalles técnicos, por lo que vale la pena separar lo confirmado de lo que no lo está. La parte confirmada es el patrón central: un GPT personalizado se hace pasar por un producto de IA, y la víctima es persuadida de instalar un RAT. Otras coberturas de la misma actividad describen que el señuelo llega a las personas a través de resultados patrocinados de Google y utiliza tácticas al estilo ClickFix, donde se persuade al usuario para que ejecute comandos de PowerShell por sí mismo. Ese detalle proviene de reportes secundarios, así que trátalo como contexto y no como la palabra final.

El hilo común es que la víctima hace el trabajo. En lugar de explotar software, el atacante proporciona una historia convincente y un conjunto de instrucciones, y el usuario las lleva a cabo.

Qué puede hacer un troyano de acceso remoto en tu dispositivo

Un troyano de acceso remoto le da al atacante una forma oculta de controlar una máquina a distancia. Una vez que uno está en ejecución, la persona detrás de él a menudo puede actuar como si estuviera sentada frente a tu teclado. Los proveedores de seguridad suelen describir las capacidades de un RAT como:

  • Ver y copiar archivos
  • Monitorear la actividad y leer mensajes
  • Capturar pulsaciones de teclas y credenciales
  • Activar una cámara web o un micrófono
  • Instalar malware adicional

Exactamente cuáles de estas capacidades admite un RAT determinado depende de la cepa, y Huntress describe este como sofisticado. La conclusión práctica es que una infección por RAT rara vez es una molestia menor. Debido a que puede ejecutarse silenciosamente, es posible que no notes nada anormal mientras las contraseñas guardadas, los documentos de trabajo y los datos de sesión quedan expuestos.

Para cualquiera que use una laptop de trabajo, lo que está en juego va más allá de los datos personales. Un dispositivo comprometido puede convertirse en un punto de apoyo hacia cuentas y sistemas de la empresa.

Por qué las plataformas de IA confiables son canales de entrega convincentes

Las personas han pasado años aprendiendo a desconfiar de archivos adjuntos de correo extraños y sitios de descarga desconocidos. Muchas menos han aprendido a cuestionar una interfaz de chat que vive en una plataforma de IA conocida. Un GPT personalizado aparece dentro del mismo entorno que las personas ya usan para redactar correos o resumir documentos, y ese contexto le presta credibilidad.

Hay algunas razones por las que esto funciona bien para los atacantes:

  • Entorno familiar. La página se ve y se siente como el servicio real, así que la sospecha se mantiene baja.
  • Presión conversacional. Un chatbot puede responder objeciones, sonar servicial y guiar a una persona por los pasos uno a la vez.
  • Suplantación de marca. Nombrar un GPT personalizado con el nombre de un producto de IA que la gente quiere probar le da al señuelo una audiencia ya lista.

Esto encaja en un patrón más amplio de herramientas de IA siendo incorporadas al arsenal de los atacantes. Para un contexto más amplio, nuestra cobertura del informe de 154 páginas de Anthropic sobre malware y zero-days creados por IA analiza cómo el uso indebido de la IA está evolucionando más allá de un solo truco.

Cómo evaluar herramientas de IA antes de instalar cualquier cosa

No necesitas evitar las herramientas de IA. Necesitas algunos hábitos que interrumpan este tipo de ataque.

  1. Cuestiona cualquier solicitud de descargar o ejecutar software. Un asistente de chat que te pide instalar un programa, o pegar comandos en PowerShell o una terminal, merece sospecha inmediata.
  2. Ve directamente a la fuente. Si quieres un producto de IA específico, escribe tú mismo la dirección oficial o usa los canales propios del proveedor en lugar de hacer clic en un resultado de búsqueda patrocinado.
  3. Verifica quién lo creó. Un GPT personalizado es publicado por un individuo u organización, no necesariamente por la marca que aparece en su nombre. Revisa los detalles del creador antes de confiar en él.
  4. Nunca pegues comandos que no entiendas. Si no puedes explicar qué hace un comando, no lo ejecutes.
  5. Mantén actualizado el software de seguridad. La protección de endpoints puede detectar una carga útil incluso cuando el señuelo funciona.

Qué significa esto para ti

Si usas ChatGPT, la plataforma en sí no es el problema. El riesgo es que cualquier GPT personalizado público puede decir cualquier cosa, incluido afirmar ser algo que no es. Estar en un sitio confiable no hace que el contenido sea confiable.

Si ya seguiste instrucciones de un GPT personalizado para instalar software o ejecutar comandos, desconecta el dispositivo de la red, ejecuta un análisis completo con software de seguridad reputado y cambia las contraseñas importantes desde otro dispositivo limpio. Si es una máquina de trabajo, avisa de inmediato a tu equipo de TI o de seguridad. Ellos pueden investigar de formas que un individuo no puede.

La conclusión

La campaña de troyano de acceso remoto mediante malware en GPT personalizados que describe Huntress muestra cómo los atacantes se adaptan a donde las personas ya depositan su confianza. Trata con sospecha cualquier herramienta de IA que te pida descargar o ejecutar software, verifica al publicador y accede a los productos a través de canales oficiales. Para ver cómo encajan estas amenazas en el panorama general, lee nuestro resumen del informe de inteligencia de amenazas de Anthropic sobre el uso indebido de la IA.