Publicado 01/10/2026 10:02

Una campaña maliciosa utiliza GPT personalizados y 'Clickfix' para instalar un troyano en el equipo de sus víctimas

Archivo - Recurso de ChatGPT
Archivo - Recurso de ChatGPT - OPENAI - Archivo

   MADRID, 1 Oct. (Portaltic/EP) -

Ciberdelincuentes están aprovechando los GPT personalizados de OpenAI para lanzar un ataque de tipo 'clickfix' con el objetivo de instalar un troyano de acceso remoto en el ordenador de sus víctimas en una campaña maliciosa recientemente descubierta.

   Los GPT son versiones adaptadas del 'chatbot' ChatGPT para propósitos concretos a partir de una serie de instrucciones, archivos y otras herramientas. Por ejemplo, se pueden personalizar para que actúen como un experto en limpieza del hogar o un asistente para la configuración de dispositivos electrónicos, resolviendo las dudas de los usuarios.

    Estos GPT personalizados se han incorporado a una campaña maliciosa diseñada para distribuir 'malware', aprovechando que se alojan en un dominio oficial de OpenAI, lo que refuerza la sensación de fiabilidad en las víctimas.

    En concreto, los ciberdelincuentes han personalizado uno de estos GPT con el nombre se Plus 5.6, simulando que emplea un modelo de inteligencia artificial reciente de la firma tecnológica, y lo han entrenado para que respondiera a las víctimas según sus indicaciones, como informan desde la firma de ciberseguridad Huntress.

    Entre sus respuestas, se indicaba que el dominio principal no estaba disponible en ese momento para ofrecer a continuación dos opciones sobre cómo proceder: actualizar la suscripción a una versión más avanzada o pinchar en un enlace alojado en Google Sites que, supuestamente, llevaba a un dominio de respaldo.

    Al elegir la opción del dominio de respaldo, gratuita e inmediata ante los ojos de las víctimas, se presentaba una página de CAPTCHA de Cloudflare que busca comprobar que se trata de un usuario humano. En realidad, introduce una técnica conocida como 'Clickfix', por la que el usuario copia y pega un comando malicioso sin saberlo que da lugar al ataque como tal, que acaba instalando en su ordenador un troyano de acceso remoto.

    Huntress ha investigado al menos 40 incidentes relacionados con esta campaña, incluidas dos infecciones confirmadas impulsadas por GPT personalizados, que pusieron en conocimiento de OpenAI.

Contador

Contenido patrocinado