# A Huntress associa GPT personalizados maliciosos e falsas páginas de verificação a um trojan de acesso remoto no Windows

> A Huntress ligou resultados patrocinados para o ChatGPT a um GPT personalizado e a uma falsa verificação Cloudflare que leva a colar comandos e instala um trojan no Windows.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/pt/news/malicious-custom-gpts-clickfix-remote-access-trojan-huntress

Investigadores da Huntress associaram um GPT personalizado malicioso e uma falsa página de verificação da Cloudflare a uma campanha que instala um trojan de acesso remoto em computadores Windows, [noticiou o BleepingComputer](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/) a 29 de setembro de 2026. A Help Net Security noticiou as mesmas conclusões no mesmo dia [[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). A técnica chama-se ClickFix: a página instrui o visitante a colar um comando que é depois executado pelo próprio visitante.

## Contexto

As páginas ClickFix imitam uma verificação de rotina, como um CAPTCHA ou uma correção do navegador, e dizem ao visitante para copiar uma linha e colá-la numa caixa de diálogo do sistema ou numa janela de comandos. Como é a pessoa que inicia o comando, algumas salvaguardas do navegador e do sistema operativo não intervêm. As notícias da FireAI já descreveram a técnica em [artigos anteriores](https://hisnlabs.com/en/news/placeholder-domains-docs-clickfix-scams).

## O que descreve a notícia

A Huntress encontrou um GPT personalizado chamado «Plus 5.6» promovido em resultados patrocinados da Google para o termo de pesquisa «chatgpt». Os visitantes eram encaminhados para uma falsa página CAPTCHA da Cloudflare alojada no Google Sites. A página dizia-lhes para colar um comando, que iniciava uma cadeia PowerShell que descarregava um instalador MSI malicioso [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)[[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). A OpenAI removeu o primeiro GPT personalizado malicioso, segundo a Help Net Security [[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/).

As funções referidas do trojan são o acesso remoto ao ambiente de trabalho, a captura de áudio e de câmara, a pesquisa de ficheiros, o reconhecimento do anfitrião e a execução de cargas adicionais. Arrancava através de executáveis assinados legitimamente, primeiro assinados pela Canon e depois pela Stardock, e mantinha-se em execução através de uma chave Run do Registo e de uma tarefa agendada, ambas chamadas «Canon Configuration Reader» [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/).

A Huntress contou pelo menos 40 incidentes com origem na página do Google Sites em causa. Apenas dois foram confirmados como tendo passado por variantes de GPT personalizados, pelo que a escala da via dos GPT personalizados é reduzida face ao alcance total da página [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/).

> A FireAI, a firewall local para macOS desenvolvida pela HisnLabs, pergunta antes de uma ferramenta de linha de comandos ou de uma app nova se ligar a um anfitrião desconhecido. Está disponível um teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Implicações para os utilizadores de Mac

A campanha, tal como foi descrita, visa o Windows: as instruções referem o PowerShell e a caixa de diálogo Executar, e nenhuma das fontes menciona o macOS [[1]](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)[[2]](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/). Um utilizador de Mac não está exposto a esta carga. O método, porém, não está ligado a uma plataforma, e uma página semelhante poderia levar um utilizador de Mac a colar um comando no Terminal. A via dos resultados patrocinados também é independente do sistema operativo.

## Recomendações

1. Abrir os assistentes de IA a partir da app do próprio fornecedor ou de um marcador, e não a partir de um resultado de pesquisa patrocinado.
2. Nunca colar no Terminal, no PowerShell ou na caixa de diálogo Executar um comando que uma página web manda copiar.
3. Tratar como burla uma página de verificação que peça algo além de um clique.
4. Se um comando tiver sido executado, desligar o computador da rede, mudar as palavras-passe a partir de outro dispositivo e contactar o apoio informático da organização.

## Relevância para a FireAI

A FireAI não reconhece páginas falsas, não analisa instaladores nem remove software de um computador, e não pode influenciar o que uma pessoa cola. O que oferece num Mac é visibilidade e controlo sobre o tráfego de saída: um comando do Terminal que descarrega a partir de um anfitrião sem regra desencadeia um pedido no modo Alerta, e o [Investigar](https://hisnlabs.com/pt/docs/investigate-a-connection) mostra a empresa e o país por trás dele. A carga para Windows aqui descrita não funciona no macOS.

> Um comando colado que vai buscar algo continua a ter de chegar à internet. A FireAI indica o processo e o destino antes de a ligação ser feita. Experimente-a gratuitamente durante 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limitações

As duas notícias baseiam-se apenas na Huntress. Não indicam quantas pessoas viram os resultados patrocinados nem quantos dispositivos foram comprometidos além dos 40 incidentes associados à página. Não identificam quem opera a campanha.

Experimente a [FireAI, da HisnLabs](https://hisnlabs.com/pt/download) gratuitamente durante 17 dias.

## Sources

- [BleepingComputer, 29 September 2026: Custom ChatGPTs push ClickFix attacks to deploy RAT malware](https://www.bleepingcomputer.com/news/security/custom-chatgpts-push-clickfix-attacks-to-deploy-rat-malware/)
- [Help Net Security, 29 September 2026: Malicious Custom GPT on chatgpt.com lures users into installing a RAT](https://www.helpnetsecurity.com/2026/09/29/malicious-chatgpt-custom-gpt-malware-via-clickfix/)
