Investigadores da Huntress associaram um GPT personalizado malicioso e uma falsa página de verificação da Cloudflare a uma campanha que instala um trojan de acesso remoto em computadores Windows, noticiou o BleepingComputer a 29 de setembro de 2026. A Help Net Security noticiou as mesmas conclusões no mesmo dia [2]. A técnica chama-se ClickFix: a página instrui o visitante a colar um comando que é depois executado pelo próprio visitante.
Contexto
As páginas ClickFix imitam uma verificação de rotina, como um CAPTCHA ou uma correção do navegador, e dizem ao visitante para copiar uma linha e colá-la numa caixa de diálogo do sistema ou numa janela de comandos. Como é a pessoa que inicia o comando, algumas salvaguardas do navegador e do sistema operativo não intervêm. As notícias da FireAI já descreveram a técnica em artigos anteriores.
O que descreve a notícia
A Huntress encontrou um GPT personalizado chamado «Plus 5.6» promovido em resultados patrocinados da Google para o termo de pesquisa «chatgpt». Os visitantes eram encaminhados para uma falsa página CAPTCHA da Cloudflare alojada no Google Sites. A página dizia-lhes para colar um comando, que iniciava uma cadeia PowerShell que descarregava um instalador MSI malicioso [1][2]. A OpenAI removeu o primeiro GPT personalizado malicioso, segundo a Help Net Security [2].
As funções referidas do trojan são o acesso remoto ao ambiente de trabalho, a captura de áudio e de câmara, a pesquisa de ficheiros, o reconhecimento do anfitrião e a execução de cargas adicionais. Arrancava através de executáveis assinados legitimamente, primeiro assinados pela Canon e depois pela Stardock, e mantinha-se em execução através de uma chave Run do Registo e de uma tarefa agendada, ambas chamadas «Canon Configuration Reader» [1].
A Huntress contou pelo menos 40 incidentes com origem na página do Google Sites em causa. Apenas dois foram confirmados como tendo passado por variantes de GPT personalizados, pelo que a escala da via dos GPT personalizados é reduzida face ao alcance total da página [1].
Implicações para os utilizadores de Mac
A campanha, tal como foi descrita, visa o Windows: as instruções referem o PowerShell e a caixa de diálogo Executar, e nenhuma das fontes menciona o macOS [1][2]. Um utilizador de Mac não está exposto a esta carga. O método, porém, não está ligado a uma plataforma, e uma página semelhante poderia levar um utilizador de Mac a colar um comando no Terminal. A via dos resultados patrocinados também é independente do sistema operativo.
Recomendações
- Abrir os assistentes de IA a partir da app do próprio fornecedor ou de um marcador, e não a partir de um resultado de pesquisa patrocinado.
- Nunca colar no Terminal, no PowerShell ou na caixa de diálogo Executar um comando que uma página web manda copiar.
- Tratar como burla uma página de verificação que peça algo além de um clique.
- Se um comando tiver sido executado, desligar o computador da rede, mudar as palavras-passe a partir de outro dispositivo e contactar o apoio informático da organização.
Relevância para a FireAI
A FireAI não reconhece páginas falsas, não analisa instaladores nem remove software de um computador, e não pode influenciar o que uma pessoa cola. O que oferece num Mac é visibilidade e controlo sobre o tráfego de saída: um comando do Terminal que descarrega a partir de um anfitrião sem regra desencadeia um pedido no modo Alerta, e o Investigar mostra a empresa e o país por trás dele. A carga para Windows aqui descrita não funciona no macOS.
Limitações
As duas notícias baseiam-se apenas na Huntress. Não indicam quantas pessoas viram os resultados patrocinados nem quantos dispositivos foram comprometidos além dos 40 incidentes associados à página. Não identificam quem opera a campanha.
Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.