Pesquisadores da Huntress relatam que atacantes estão abusando do recurso GPT Personalizado do ChatGPT para se passarem por produtos de IA e enganar pessoas para que instalem um sofisticado trojan de acesso remoto (RAT). A descoberta é um lembrete útil de que uma interface familiar e confiável pode carregar uma ameaça. Esta campanha de trojan de acesso remoto por malware em GPT Personalizado não depende de uma falha no seu computador. Ela depende de você acreditar na janela de chat à sua frente.
Como funciona a isca de malware em GPT Personalizado
GPTs Personalizados são versões adaptadas do ChatGPT que qualquer pessoa pode criar e publicar. Essa abertura é o que torna o recurso útil, e é também o que os atacantes estão explorando. De acordo com a Huntress, os agentes de ameaça criam GPTs Personalizados que se passam por produtos de IA legítimos e, em seguida, direcionam os visitantes para instalar malware.
O artigo original é breve em detalhes técnicos, então vale a pena separar o que está confirmado do que não está. A parte confirmada é o padrão central: um GPT Personalizado se passa por um produto de IA, e a vítima é persuadida a instalar um RAT. Outras coberturas da mesma atividade descrevem a isca chegando às pessoas por meio de resultados patrocinados do Google e usando táticas no estilo ClickFix, em que o usuário é induzido a executar comandos do PowerShell por conta própria. Esse detalhe vem de reportagens secundárias, então trate-o como contexto, e não como a palavra final.
O fio condutor comum é que a vítima faz o trabalho. Em vez de explorar software, o atacante fornece uma história convincente e um conjunto de instruções, e o usuário as executa.
O que um trojan de acesso remoto pode fazer com o seu dispositivo
Um trojan de acesso remoto dá ao atacante uma forma oculta de controlar uma máquina à distância. Uma vez em execução, a pessoa por trás dele frequentemente pode agir como se estivesse sentada no seu teclado. Os fornecedores de segurança costumam descrever as capacidades de um RAT como incluindo:
- Visualizar e copiar arquivos
- Monitorar atividades e ler mensagens
- Capturar teclas digitadas e credenciais
- Ativar uma webcam ou microfone
- Instalar malware adicional
Exatamente quais dessas capacidades um determinado RAT suporta depende da variante, e a Huntress descreve este como sofisticado. A conclusão prática é que uma infecção por RAT raramente é um incômodo menor. Como ele pode rodar silenciosamente, você pode não notar nada de errado enquanto senhas salvas, documentos de trabalho e dados de sessão ficam expostos.
Para qualquer pessoa que use um laptop de trabalho, os riscos vão além dos dados pessoais. Um dispositivo comprometido pode se tornar um ponto de apoio para contas e sistemas da empresa.
Por que plataformas de IA confiáveis são canais de entrega convincentes
As pessoas passaram anos aprendendo a desconfiar de anexos de e-mail estranhos e sites de download desconhecidos. Muito menos pessoas aprenderam a questionar uma interface de chat que fica em uma plataforma de IA bem conhecida. Um GPT Personalizado aparece dentro do mesmo ambiente que as pessoas já usam para redigir e-mails ou resumir documentos, e esse contexto empresta credibilidade.
Há algumas razões pelas quais isso funciona bem para os atacantes:
- Ambiente familiar. A página se parece e se sente como o serviço real, então a suspeita permanece baixa.
- Pressão conversacional. Um chatbot pode responder a objeções, soar prestativo e guiar uma pessoa pelos passos um de cada vez.
- Falsificação de marca. Dar a um GPT Personalizado o nome de um produto de IA que as pessoas querem experimentar dá à isca um público pronto.
Isso se encaixa em um padrão mais amplo de ferramentas de IA sendo puxadas para o arsenal dos atacantes. Para um contexto mais amplo, nossa cobertura do relatório de 154 páginas da Anthropic sobre malware criado por IA e zero-days examina como o uso indevido de IA está evoluindo além de um único truque.
Como avaliar ferramentas de IA antes de instalar qualquer coisa
Você não precisa evitar ferramentas de IA. Você precisa de alguns hábitos que interrompam esse tipo de ataque.
- Questione qualquer pedido para baixar ou executar software. Um assistente de chat que pede para você instalar um programa, ou colar comandos no PowerShell ou em um terminal, merece suspeita imediata.
- Vá direto à fonte. Se você quer um produto de IA específico, digite o endereço oficial você mesmo ou use os canais do próprio fornecedor em vez de clicar em um resultado patrocinado de busca.
- Verifique quem o criou. Um GPT Personalizado é publicado por um indivíduo ou organização, não necessariamente pela marca em seu nome. Confira os detalhes do criador antes de confiar nele.
- Nunca cole comandos que você não entende. Se você não consegue explicar o que um comando faz, não o execute.
- Mantenha o software de segurança atualizado. A proteção de endpoint pode capturar um payload mesmo quando a isca funciona.
O que isso significa para você
Se você usa o ChatGPT, a plataforma em si não é o problema. O risco é que qualquer GPT Personalizado público pode dizer qualquer coisa, incluindo alegar ser algo que não é. Estar em um site confiável não torna o conteúdo confiável.
Se você já seguiu instruções de um GPT Personalizado para instalar software ou executar comandos, desconecte o dispositivo da rede, execute uma verificação completa com um software de segurança respeitável e altere senhas importantes a partir de um dispositivo diferente e limpo. Se for uma máquina de trabalho, avise sua equipe de TI ou segurança imediatamente. Eles podem investigar de formas que um indivíduo não consegue.
A conclusão
A campanha de trojan de acesso remoto por malware em GPT Personalizado que a Huntress descreve mostra como os atacantes se adaptam aonde as pessoas já depositam sua confiança. Trate qualquer ferramenta de IA que peça para você baixar ou executar software com suspeita, verifique o publicador e acesse produtos por canais oficiais. Para ver como essas ameaças se encaixam no panorama mais amplo, leia nosso resumo do relatório de inteligência de ameaças da Anthropic sobre uso indevido de IA.




