Advierten sobre nueva campaña maliciosa que utiliza anuncios patrocinados y versiones falsas de ChatGPT para tomar el control de computadoras

Una reciente investigación llevada a cabo por la firma especializada en ciberseguridad Huntress ha puesto al descubierto una nueva modalidad de fraude digital. Esta maniobra maliciosa se vale de anuncios patrocinados en buscadores y de un bot personalizado alojado en la plataforma oficial de OpenAI para engañar a los usuarios.
El objetivo final de este ataque es lograr la instalación de un software troyano en los equipos de las víctimas. Dicha herramienta maliciosa cuenta con la capacidad de tomar el control del ordenador, examinar documentos almacenados e incluso poner en funcionamiento dispositivos como el micrófono y la cámara web.
Para ejecutar la estafa, los responsables aprovechan la credibilidad de plataformas legítimas en lugar de construir sitios web falsos desde cero. El proceso fraudulento inicia habitualmente cuando un usuario realiza una consulta relacionada con el servicio de inteligencia artificial en Google.
Entre las opciones promocionadas que arroja el buscador, puede aparecer un enlace que dirige directamente al dominio oficial de OpenAI. Debido a esto, la dirección web inicial no muestra indicios sospechosos que alerten al internauta sobre un posible peligro.
La trampa se activa una vez que la persona accede al espacio dentro de la plataforma que fue configurado por los atacantes bajo el nombre de Plus 5.6. Esta herramienta artificial busca simular una versión avanzada o legítima de la herramienta original.
Dentro de este entorno, el sistema falso emite un aviso alertando sobre supuestos inconvenientes técnicos en el funcionamiento de la plataforma principal. Acto seguido, el mensaje sugiere a los usuarios continuar la navegación a través de una dirección alternativa que supuestamente sirve como respaldo.