Um vírus está sendo distribuído por criminosos por meio de páginas que são hospedadas no próprio domínio do ChatGPT para atingir computadores com Windows. Nesse sentido, a campanha explora GPTs personalizados no intuito de convencer usuários a instalar um malware que é capaz de assumir o controle do dispositivo.
O vírus que invade computadores com Windows através do ChatGPT
A campanha foi identificada pela empresa de segurança Huntress e utiliza GPTs personalizados, versões do chatbot que podem ser criadas por terceiros e disponibilizadas dentro do domínio oficial do ChatGPT. Em outras palavras, a estratégia aproveita a confiança associada ao endereço “chatgpt.com” para tornar o golpe mais convincente e dificultar que usuários percebam a ameaça.
Nome tenta imitar produto oficial
Um dos GPTs utilizados pelos criminosos recebeu o nome de “Plus 5.6”, em uma tentativa de aparentar ser um produto da OpenAI. Apesar disso, a página informa que o responsável pelo GPT é um criador da comunidade, e não a própria empresa. Esse detalhe ajuda a diferenciar ferramentas legítimas de páginas criadas por terceiros.
Anúncios podem levar ao conteúdo malicioso
Paralelamente, a fraude também pode começar antes mesmo do acesso do usuário ao GPT malicioso. Segundo os pesquisadores, algumas vítimas chegaram à página depois de visualizar anúncios patrocinados apresentados em pesquisas no Google pelo termo “ChatGPT”. Dessa forma, a campanha combina publicidade, engenharia social e a aparência de um serviço conhecido para aumentar a interação com o conteúdo.
Huntress identifica dezenas de incidentes
A Huntress identificou pelo menos 40 incidentes relacionados à infraestrutura utilizada pelos criminosos. Em dois casos, os pesquisadores conseguiram confirmar que a infecção teve início diretamente no GPT malicioso hospedado no ChatGPT.
Os registros indicam que a campanha explora não apenas técnicas tradicionais de distribuição de malware, mas também a familiaridade dos usuários com ferramentas de inteligência artificial. Por isso, não se deve interpretar automaticamente a presença de um GPT dentro do domínio oficial como garantia de legitimidade do conteúdo ou de seu criador.

Funcionamento da infecção de computadores com Windows pelo ChatGPT
O ataque começa quando a vítima acessa o GPT chamado “Plus 5.6”. Como os GPTs personalizados ficam dentro do site oficial do ChatGPT, o endereço mostrado no navegador começa com “chatgpt.com”.
Tal detalhe pode fazer com que o usuário considere a página confiável. Existe, porém, uma indicação de que o GPT não pertence oficialmente à OpenAI: a página apresenta um membro da comunidade como responsável pela criação.
Falsa verificação direciona o golpe
Ao enviar uma mensagem ao chatbot, a vítima recebe uma falsa notificação informando que o serviço estaria com disponibilidade limitada. Em seguida, a página apresenta uma alternativa para continuar utilizando o serviço por meio de um suposto “domínio de backup”.
O endereço indicado leva a uma página hospedada no Google Sites que tenta reproduzir uma verificação da Cloudflare. É nesse estágio que os criminosos aplicam uma técnica conhecida como ClickFix.
Comando instala malware no Windows
A técnica consiste em convencer a vítima a copiar e executar um comando no próprio computador. Em tal sentido, a ação é apresentada como um modo de solucionar um problema, concluir uma verificação ou comprovar que o usuário é uma pessoa real.
No caso analisado pela Huntress, o comando executado no PowerShell do Windows inicia uma sequência de downloads e instala silenciosamente um arquivo MSI malicioso. Para dificultar a identificação da ameaça, os criminosos também utilizam programas legítimos e assinados digitalmente para carregar componentes modificados.
RAT amplia o acesso ao computador
Ao final da cadeia de infecção, o computador recebe um trojan de acesso remoto, conhecido como RAT. Esse tipo de malware permite que criminosos obtenham diferentes formas de acesso ao dispositivo comprometido.
De acordo com a análise da Huntress, o malware pode permitir a visualização da tela, a busca por arquivos, o acesso à câmera e ao microfone, a captura de áudio do sistema e a execução de novos programas no computador.
Campanha continua após remoção
A OpenAI retirou do ar um dos GPTs denunciados pela Huntress em 25 de setembro. No entanto, dois dias depois, os pesquisadores encontraram outra versão do “Plus 5.6” relacionada à mesma campanha.
Paralelamente, a empresa de segurança também observou alterações posteriores na cadeia de infecção. As mudanças indicam que os responsáveis pela operação continuaram modificando as técnicas utilizadas para distribuir o malware.
Informações sobre vítimas desses vírus
Vale ressaltar que, até o momento, não há confirmação pública de brasileiros infectados especificamente por essa campanha. A Huntress informou ter atendido pelo menos 40 incidentes relacionados ao endereço utilizado na falsa verificação, mas não divulgou a localização geográfica das vítimas nem indicou quantos casos poderiam estar relacionados ao Brasil.
Casos confirmados são mais restritos
Juntamente com isso, somente dois desses casos tiveram o GPT personalizado do ChatGPT confirmado como ponto inicial da infecção. Portanto, o número de incidentes identificados pela empresa não significa que todos tenham começado diretamente no GPT malicioso.
Essa distinção é importante porque os criminosos podem ter acessado a infraestrutura por diferentes caminhos. Assim, os dados disponíveis não permitem estabelecer uma quantidade específica de usuários brasileiros afetados pela campanha.
Golpes semelhantes podem atingir brasileiros
Também não há, nas informações apresentadas sobre a campanha, alertas de órgãos brasileiros de segurança digital ou de empresas de cibersegurança confirmando vítimas do “Plus 5.6” no Brasil.
Isso não significa, porém, que usuários brasileiros estejam livres de golpes semelhantes. A estratégia depende principalmente de engenharia social, páginas falsas e anúncios em mecanismos de busca, em vez de uma vulnerabilidade específica de determinado país.
Atenção a páginas e comandos suspeitos
Por esse motivo, usuários brasileiros podem encontrar campanhas com métodos semelhantes mesmo que a operação analisada pela Huntress não tenha vítimas do país confirmadas publicamente.
O principal cuidado é evitar executar comandos apresentados como etapas de verificação ou correção de problemas, especialmente quando a instrução surgir após o acesso a uma página inesperada. A existência do endereço “chatgpt.com” também não garante, por si só, que um GPT personalizado tenha sido criado pela OpenAI.
Dicas para se proteger desse vírus
Uma das principais formas de evitar esse tipo de ameaça é desconfiar de páginas que orientem o usuário a abrir ferramentas do próprio Windows, como PowerShell, Prompt de Comando ou a janela Executar, para depois copiar e colar comandos.
CAPTCHAs e mecanismos legítimos de verificação normalmente não precisam que o usuário execute instruções diretamente no sistema operacional. Por isso, uma solicitação desse tipo deve ser encarada como um forte sinal de alerta, principalmente quando o comando é apresentado como uma etapa obrigatória para liberar determinado serviço.
Verifique quem criou o GPT
Também é importante observar quem criou um GPT personalizado antes de confiar nas instruções apresentadas. O fato de uma página estar dentro do domínio oficial do ChatGPT não significa, por si só, que o conteúdo tenha sido produzido pela OpenAI.
A identificação do criador pode ajudar o usuário a perceber quando está diante de uma ferramenta desenvolvida por terceiros. Juntamente com isso, instruções que direcionem para outros sites devem ser analisadas com atenção antes de qualquer interação.
Cuidado com anúncios patrocinados
Outra medida é evitar clicar em anúncios ou páginas suspeitas encontradas durante pesquisas por serviços conhecidos. Criminosos podem utilizar anúncios patrocinados para direcionar usuários a páginas que imitam serviços legítimos.
Antes de prosseguir, é recomendável conferir o endereço do site e avaliar se a página corresponde realmente ao serviço procurado. Também é importante manter o Windows, o navegador e as ferramentas de segurança atualizados, reduzindo o risco de exploração de falhas conhecidas. Por fim, caso uma página peça para desativar proteções ou executar comandos inesperados, o ideal é interromper o processo em vez de seguir as instruções.
Lições a aprender com o contexto desse vírus
O caso mostra que criminosos podem explorar a confiança em plataformas legítimas para tornar uma fraude mais convincente. Nesse cenário, o endereço correto de um site não é suficiente para garantir que todas as instruções apresentadas em uma página sejam seguras.
Engenharia social em várias etapas
A campanha também demonstra como a engenharia social pode ser combinada com diferentes etapas técnicas. Isso se deve ao fato de que o usuário primeiro é levado a confiar em um GPT aparentemente legítimo, depois recebe uma mensagem falsa sobre disponibilidade e, posteriormente, é direcionado para uma página que simula uma verificação conhecida.
Atenção aos comandos do Windows
Sendo assim, a principal lição é evitar executar comandos recebidos de páginas desconhecidas, principalmente quando eles envolvem ferramentas administrativas do Windows.
Mesmo que a instrução apareça durante uma suposta verificação de segurança, o usuário deve interromper o procedimento quando houver solicitação para executar comandos no computador. Tal cuidado pode ajudar a reduzir o risco de instalação de programas maliciosos e de acesso indevido ao dispositivo.
Em suma, o vírus associado à campanha reforça a importância de analisar não apenas o endereço acessado, mas também as instruções apresentadas durante a navegação. Logo, para conferir mais informações sobre segurança digital e novas ameaças, continue acompanhando conteúdos sobre isso.
*com uso de inteligência artificial

