Los investigadores de Huntress han vinculado un GPT personalizado malicioso y una falsa página de verificación de Cloudflare con una campaña que instala un troyano de acceso remoto en ordenadores con Windows, según informó BleepingComputer el 29 de septiembre de 2026. Help Net Security informó de los mismos hallazgos ese mismo día [2]. La técnica se llama ClickFix: la página indica al visitante que pegue un comando que después ejecuta él mismo.
Contexto
Las páginas ClickFix imitan una comprobación rutinaria, como un CAPTCHA o una corrección del navegador, y piden al visitante que copie una línea y la pegue en un cuadro de diálogo del sistema o en una ventana de comandos. Como es la persona quien inicia el comando, algunas protecciones del navegador y del sistema operativo no intervienen. FireAI News ha descrito la técnica en noticias anteriores.
Lo que describe el informe
Huntress encontró un GPT personalizado llamado «Plus 5.6» promocionado en resultados patrocinados de Google para el término de búsqueda «chatgpt». Los visitantes eran redirigidos a una falsa página CAPTCHA de Cloudflare alojada en Google Sites. La página les pedía que pegaran un comando, que iniciaba una cadena de PowerShell que descargaba un instalador MSI malicioso [1][2]. Según Help Net Security, OpenAI eliminó el primer GPT personalizado malicioso [2].
Las funciones atribuidas al troyano son el acceso remoto al escritorio, la captura de audio y de la cámara, la búsqueda de archivos, el reconocimiento del equipo y la ejecución de cargas adicionales. Se iniciaba mediante ejecutables firmados legítimamente, primero unos firmados por Canon y después otros firmados por Stardock, y se mantenía en ejecución mediante una clave Run del Registro y una tarea programada, ambas llamadas «Canon Configuration Reader» [1].
Huntress contabilizó al menos 40 incidentes originados en la página de Google Sites implicada. Solo en dos de ellos se confirmó que el origen eran variantes del GPT personalizado, por lo que la vía del GPT personalizado es pequeña en comparación con el alcance total de la página [1].
Implicaciones para los usuarios de Mac
Según la información, la campaña se dirige a Windows: las instrucciones se refieren a PowerShell y al cuadro de diálogo Ejecutar, y ninguna de las dos fuentes menciona macOS [1][2]. Un usuario de Mac no está expuesto a esta carga. El método, sin embargo, no está ligado a una plataforma, y una página de imitación podría indicar a un usuario de Mac que pegue un comando en Terminal. La vía de los resultados patrocinados también es independiente del sistema operativo.
Recomendaciones
- Abra los asistentes de IA desde la app del propio proveedor o desde un marcador, no desde un resultado de búsqueda patrocinado.
- No pegue nunca en Terminal, PowerShell o el cuadro de diálogo Ejecutar un comando que una página web le pida copiar.
- Considere una estafa cualquier página de verificación que pida algo más que un clic.
- Si se ejecutó un comando, desconecte el ordenador, cambie las contraseñas desde otro dispositivo y contacte con el servicio informático de la organización.
Relevancia para FireAI
FireAI no reconoce páginas falsas, no analiza instaladores ni elimina software de un ordenador, y no puede influir en lo que una persona pega. Lo que ofrece en un Mac es visibilidad y control del tráfico saliente: un comando de Terminal que descarga desde un servidor sin regla provoca una solicitud en el modo Alerta, e Investigar una conexión muestra la empresa y el país que hay detrás. La carga para Windows descrita aquí no se ejecuta en macOS.
Limitaciones
Las dos informaciones se basan únicamente en Huntress. No indican cuántas personas vieron los resultados patrocinados ni cuántos dispositivos se vieron comprometidos más allá de los 40 incidentes vinculados a la página. No identifican quién opera la campaña.
Pruebe FireAI, de HisnLabs gratis durante 17 días.