Pesquisadores da Huntress ligaram um GPT personalizado malicioso e uma falsa página de verificação da Cloudflare a uma campanha que instala um trojan de acesso remoto em computadores com Windows, relatou o BleepingComputer em 29 de setembro de 2026. A Help Net Security relatou as mesmas constatações no mesmo dia [2]. A técnica se chama ClickFix: a página instrui o visitante a colar um comando que ele mesmo executa em seguida.
Contexto
As páginas ClickFix imitam uma verificação de rotina, como um CAPTCHA ou uma correção do navegador, e mandam o visitante copiar uma linha e colá-la em uma caixa de diálogo do sistema ou em uma janela de comandos. Como é a própria pessoa que inicia o comando, algumas proteções do navegador e do sistema operacional não intervêm. O FireAI News já descreveu a técnica em textos anteriores.
O que a reportagem descreve
A Huntress encontrou um GPT personalizado chamado "Plus 5.6" promovido em resultados patrocinados do Google para o termo de busca "chatgpt". Os visitantes eram levados a uma falsa página de CAPTCHA da Cloudflare hospedada no Google Sites. A página mandava colar um comando, que iniciava uma cadeia de PowerShell que baixava um instalador MSI malicioso [1][2]. A OpenAI removeu o primeiro GPT personalizado malicioso, segundo a Help Net Security [2].
As funções relatadas do trojan são acesso remoto à área de trabalho, captura de áudio e da câmera, busca de arquivos, reconhecimento do computador e execução de cargas adicionais. Ele era iniciado por meio de executáveis com assinatura legítima, primeiro assinados pela Canon e depois pela Stardock, e se mantinha em execução por meio de uma chave Run do Registro e de uma tarefa agendada, ambas chamadas "Canon Configuration Reader" [1].
A Huntress contou pelo menos 40 incidentes originados na página do Google Sites em questão. Só dois deles tiveram confirmação de que vieram por variantes de GPT personalizado, então a escala da rota pelo GPT personalizado é pequena em comparação com o alcance total da página [1].
Implicações para usuários de Mac
A campanha, conforme relatada, mira o Windows: as instruções se referem ao PowerShell e à caixa de diálogo Executar, e nenhuma das fontes menciona o macOS [1][2]. Um usuário de Mac não está exposto a essa carga. O método, porém, não depende de plataforma, e uma página parecida poderia levar um usuário de Mac a colar um comando no Terminal. A rota pelos resultados patrocinados também independe do sistema operacional.
Recomendações
- Abra assistentes de IA pelo app do próprio fornecedor ou por um favorito, e não por um resultado de busca patrocinado.
- Nunca cole no Terminal, no PowerShell ou na caixa de diálogo Executar um comando que uma página da web mande copiar.
- Trate como golpe uma página de verificação que peça qualquer coisa além de um clique.
- Se um comando foi executado, desconecte o computador, troque as senhas a partir de outro aparelho e procure o suporte de TI da organização.
Relevância para o FireAI
O FireAI não reconhece páginas falsas, não verifica instaladores nem remove software de um computador, e não tem como influenciar o que uma pessoa cola. O que ele oferece no Mac é visibilidade e controle do tráfego de saída: um comando do Terminal que baixa algo de um servidor sem regra dispara um aviso no modo Alerta, e Investigar mostra a empresa e o país por trás dele. A carga para Windows descrita aqui não roda no macOS.
Limitações
As duas reportagens se baseiam apenas na Huntress. Elas não informam quantas pessoas viram os resultados patrocinados nem quantos aparelhos foram comprometidos além dos 40 incidentes ligados à página. Também não identificam quem opera a campanha.
Experimente o FireAI, da HisnLabs grátis por 17 dias.