
En el panorama de la ciberseguridad actual, los atacantes están recurriendo cada vez más a herramientas y servicios aparentemente legítimos para distribuir malware y engañar a las víctimas. Un análisis reciente de expertos en seguridad destaca una campaña que aprovecha GPTs personalizados junto con Google Sites para desplegar un malware que puede controlar cámaras y micrófonos, entre otras capacidades. Este informe sintetiza los hallazgos clave y las implicaciones para la defensa.
Origen y táctica de la campaña
– Los atacantes emplearon una función de ChatGPT conocida como “Custom GPT” para crear una versión configurada con instrucciones, conocimiento y funcionalidades específicas. El objetivo es proyectar una apariencia de legitimidad al usuario, facilitando la entrega del payload sin activar sospechas inmediatas.
– El enlace que dirige a la solución falsa se presenta desde una URL que parece oficial de ChatGPT (chatgpt.com), lo que reduce las dudas iniciales del usuario. En este caso, se utilizó un nombre engañoso (“Plus 5.6”) que puede sonarnos familiar para quienes no siguen de cerca la evolución de modelos de IA.
– Al hacer clic, el usuario es redirigido a un dominio de respaldo alojado en Google Sites. Aunque Google Sites es una herramienta legítima para construir sitios web, en este contexto se utilizó para reforzar la apariencia de autenticidad y para encubrir la entrega de instrucciones maliciosas.
La trampa operativa
– El sitio de respaldo muestra un reto falso de Cloudflare CAPTCHA, solicitando al visitante copiar y pegar un código en la ejecución de Windows. Este es el clásico esquema de ClickFix: presentar un “problema” y una solución inmediata para inducir la ejecución de código malicioso.
Despliegue y capacidades del malware
– El payload descargado y ejecutado a partir del engaño es un Trojan de acceso remoto (RAT) denominado por los analistas como “@input”. Este componente permite a los atacantes obtener control casi total del equipo infectado, con acceso a la pantalla, cámara y micrófono, y la capacidad de intervenir remotamente.
– El RAT puede explorar el sistema, revisar software de seguridad, programas en ejecución y la red a la que está conectado, para luego buscar información valiosa en archivos y documentos.
– Además, el malware puede descargar y activar componentes adicionales y variantes. En la mayor parte de los casos analizados, los investigadores observaron la instalación de módulos suplementarios sin que la víctima se diera cuenta.
– Para mantener la persistencia y la sigilosis, @input utiliza comunicaciones cifradas que se camuflan dentro del tráfico web normal, y parece formar parte de un marco de ataque bien mantenido y operado de forma profesional.
Impacto y respuesta
– La campaña afectó a decenas de usuarios, con el SOC de la empresa de seguridad respondiendo a al menos 40 incidentes vinculados al dominio de Google Sites involucrado.
– OpenAI recibió la notificación de la extracción y colaboración para deshabilitar el custom GPT malicioso el 25 de septiembre, pero, desafortunadamente, surgió un nuevo intento dos días después.
Lecciones para la defensa
– La confianza en plataformas de IA y servicios de terceros puede ser explotada para fines maliciosos. Es crucial verificar cuidadosamente URLs y dominios, incluso cuando provienen de servicios conocidos.
– Las campañas de ingeniería social evolucionan hacia configuraciones personalizadas de IA para parecer más creíbles. La educación del usuario y políticas de seguridad centradas en la verificación de prompts, dominios y soluciones falsas son esenciales.
– La detección debe extenderse más allá de la superficie: análisis de comportamiento, monitoreo de comandos inusuales y verificación de payloads descargados deben formar parte de las estrategias de defensa.
Conclusión
Este incidente ilustra cómo la combinación de herramientas de IA, servicios de hosting legítimos y tácticas de ingeniería social puede generar vectores de ataque sofisticados y relativamente discretos. La observación continúa siendo clave: cuanto más integradas estén las plataformas de IA en flujos de trabajo cotidianos, mayor es la necesidad de controles de seguridad rigurosos y actualizados para mitigar estas amenazas.
from Latest from TechRadar https://ift.tt/2UBKzPs
via IFTTT IA