Los ciberdelincuentes están abusando de Google Ads y páginas temáticas de ChatGPT para empujar a los usuarios de Windows a una infección de malware que, en última instancia, otorga a los atacantes acceso remoto a ordenadores comprometidos.
La campaña comienza con resultados de búsqueda patrocinados para consultas como “chatgpt”. Algunos de los anuncios dirigían a los usuarios a contenido creado por atacantes alojado en el sitio web legítimo de ChatGPT, haciendo que la primera etapa pareciera considerablemente más fiable que una página de inicio de sesión o descarga falsa convencional.
Los investigadores descubrieron que los GPT personalizados maliciosos podían devolver la misma respuesta guionizada independientemente de lo que preguntaran los usuarios. La respuesta afirmaba que el servicio estaba experimentando problemas de tráfico o disponibilidad intensos y dirigía a los visitantes a un supuesto sitio web de respaldo.
Siguiendo ese enlace, la víctima se alejó de ChatGPT y finalmente presentó una página de verificación falsa diseñada para parecerse a una comprobación de seguridad de Cloudflare. En lugar de completar un CAPTCHA normal, se indicó a los usuarios de Windows que abrieran el cuadro de diálogo Ejecutar, pegaran el contenido del portapapeles y lo ejecutaran.
Esta es una técnica de ingeniería social conocida como ClickFix. El sitio web prepara silenciosamente un comando malicioso, mientras que la víctima es persuadida para ejecutarlo manualmente bajo la impresión de que el paso es necesario para verificar que es humano.
Una vez ejecutado, el comando lanza PowerShell y comienza a descargar componentes adicionales. Los investigadores observaron varias variaciones en la infraestructura de entrega, lo que indica que los atacantes cambiaban regularmente de dominio, empaquetado de carga útil y métodos de instalación a medida que evolucionaba la campaña.
La cadena final de infección podría instalar NetSupport RAT, una herramienta legítima de administración remota que es frecuentemente utilizada por ciberdelincuentes. Una vez desplegado de forma maliciosa, el software de acceso remoto puede dar a los atacantes un control significativo sobre un ordenador Windows infectado y permitir que se produzca más actividad sin necesidad de que la víctima interactúe con otro sitio web malicioso.
Los investigadores rastrearon una infraestructura publicitaria sustancial detrás de la campaña. Entre finales de mayo y el 24 de agosto, identificaron alrededor de 850 destinos de anuncios pagados conectados a 26 destinos temáticos de ChatGPT y 71 IDs de campaña de Google Ads distintos.
Una investigación relacionada también descubrió Custom GPTs maliciosos usados para distribuir malware de acceso remoto a través de una página falsa de verificación de Cloudflare. Investigadores de seguridad respondieron a al menos 40 incidentes asociados con un señuelo de Google Sites, aunque solo se confirmó que dos comenzaron directamente mediante la interacción con el malicioso Custom GPT.
Uno de los GPT engañosos fue eliminado tras ser reportado, pero los operadores regresaron rápidamente con otra versión. El reemplazo apareció en cuestión de días, demostrando lo fácil que es reconstruir campañas que combinan servicios online legítimos con infraestructuras externas que cambian rápidamente.
