# Huntress vincula GPT personalizados maliciosos y falsas páginas de verificación con un troyano de acceso remoto en Windows

> Huntress siguió resultados patrocinados de búsqueda de ChatGPT hasta un GPT personalizado y una falsa comprobación de Cloudflare que hace pegar comandos e instala un troyano en Windows.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/es/news/malicious-custom-gpts-clickfix-remote-access-trojan-huntress

Los investigadores de Huntress han vinculado un GPT personalizado malicioso y una falsa página de verificación de Cloudflare con una campaña que instala un troyano de acceso remoto en ordenadores con Windows, [según informó BleepingComputer](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/) el 29 de septiembre de 2026. Help Net Security informó de los mismos hallazgos ese mismo día [[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). La técnica se llama ClickFix: la página indica al visitante que pegue un comando que después ejecuta él mismo.

## Contexto

Las páginas ClickFix imitan una comprobación rutinaria, como un CAPTCHA o una corrección del navegador, y piden al visitante que copie una línea y la pegue en un cuadro de diálogo del sistema o en una ventana de comandos. Como es la persona quien inicia el comando, algunas protecciones del navegador y del sistema operativo no intervienen. FireAI News ha descrito la técnica en [noticias anteriores](https://hisnlabs.com/en/news/placeholder-domains-docs-clickfix-scams).

## Lo que describe el informe

Huntress encontró un GPT personalizado llamado «Plus 5.6» promocionado en resultados patrocinados de Google para el término de búsqueda «chatgpt». Los visitantes eran redirigidos a una falsa página CAPTCHA de Cloudflare alojada en Google Sites. La página les pedía que pegaran un comando, que iniciaba una cadena de PowerShell que descargaba un instalador MSI malicioso [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)[[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). Según Help Net Security, OpenAI eliminó el primer GPT personalizado malicioso [[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/).

Las funciones atribuidas al troyano son el acceso remoto al escritorio, la captura de audio y de la cámara, la búsqueda de archivos, el reconocimiento del equipo y la ejecución de cargas adicionales. Se iniciaba mediante ejecutables firmados legítimamente, primero unos firmados por Canon y después otros firmados por Stardock, y se mantenía en ejecución mediante una clave Run del Registro y una tarea programada, ambas llamadas «Canon Configuration Reader» [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/).

Huntress contabilizó al menos 40 incidentes originados en la página de Google Sites implicada. Solo en dos de ellos se confirmó que el origen eran variantes del GPT personalizado, por lo que la vía del GPT personalizado es pequeña en comparación con el alcance total de la página [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/).

> FireAI, el firewall local para macOS desarrollado por HisnLabs, pregunta antes de que una herramienta de línea de comandos o una app nueva se conecte a un servidor desconocido. Hay una prueba de 17 días disponible. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Implicaciones para los usuarios de Mac

Según la información, la campaña se dirige a Windows: las instrucciones se refieren a PowerShell y al cuadro de diálogo Ejecutar, y ninguna de las dos fuentes menciona macOS [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)[[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). Un usuario de Mac no está expuesto a esta carga. El método, sin embargo, no está ligado a una plataforma, y una página de imitación podría indicar a un usuario de Mac que pegue un comando en Terminal. La vía de los resultados patrocinados también es independiente del sistema operativo.

## Recomendaciones

1. Abra los asistentes de IA desde la app del propio proveedor o desde un marcador, no desde un resultado de búsqueda patrocinado.
2. No pegue nunca en Terminal, PowerShell o el cuadro de diálogo Ejecutar un comando que una página web le pida copiar.
3. Considere una estafa cualquier página de verificación que pida algo más que un clic.
4. Si se ejecutó un comando, desconecte el ordenador, cambie las contraseñas desde otro dispositivo y contacte con el servicio informático de la organización.

## Relevancia para FireAI

FireAI no reconoce páginas falsas, no analiza instaladores ni elimina software de un ordenador, y no puede influir en lo que una persona pega. Lo que ofrece en un Mac es visibilidad y control del tráfico saliente: un comando de Terminal que descarga desde un servidor sin regla provoca una solicitud en el modo Alerta, e [Investigar una conexión](https://hisnlabs.com/es/docs/investigate-a-connection) muestra la empresa y el país que hay detrás. La carga para Windows descrita aquí no se ejecuta en macOS.

> Un comando pegado que descarga algo tiene que llegar a internet. FireAI nombra el proceso y el destino antes de que se conecte. Pruébelo gratis durante 17 días. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limitaciones

Las dos informaciones se basan únicamente en Huntress. No indican cuántas personas vieron los resultados patrocinados ni cuántos dispositivos se vieron comprometidos más allá de los 40 incidentes vinculados a la página. No identifican quién opera la campaña.

Pruebe [FireAI, de HisnLabs](https://hisnlabs.com/es/download) gratis durante 17 días.

## Sources

- [BleepingComputer, 29 September 2026: Custom ChatGPTs push ClickFix attacks to deploy RAT malware](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)
- [Help Net Security, 29 September 2026: Malicious Custom GPT on chatgpt.com lures users into installing a RAT](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/)
