Una investigación de seguridad identificó el 27 de septiembre de 2026 otro Custom GPT vinculado a una campaña que, en algunos incidentes, conducía desde anuncios patrocinados de Google hasta una cadena de infección. El primer señuelo identificado, «Plus 5.6», había sido retirado el 25 de septiembre después de que los investigadores avisaran a OpenAI.

Cómo pasó la ruta de un anuncio al malware

La investigación detectó otro GPT malicioso el 27 de septiembre

En los casos investigados, el anuncio patrocinado llevaba a un GPT creado por atacantes y alojado en el dominio legítimo de ChatGPT. Desde allí, el usuario llegaba a una página de Google Sites que imitaba un CAPTCHA de Cloudflare.

La página empleaba ClickFix, un señuelo que pedía seguir unas instrucciones y ejecutar un comando. Esa acción iniciaba la cadena de infección: PowerShell descargaba componentes y un instalador MSI malicioso que se instalaba sin avisos. La primera variante analizada recorría ocho etapas e incluía carga lateral de DLL y mecanismos de persistencia.

Qué mide el recuento de incidentes

La investigación asoció al menos 40 incidentes con esa página concreta de Google Sites y confirmó que dos habían comenzado a través de un Custom GPT. Los dos casos confirmados forman parte de ese recuento; no se suman a los 40.

Qué capacidades tenían las muestras del troyano

Las muestras analizadas contenían funciones de escritorio remoto y emisión de pantalla, captura de cámara y micrófono, reconocimiento del equipo y búsqueda de archivos. También podían mantener persistencia y ejecutar cargas adicionales. Son capacidades detectadas en las muestras, no acciones confirmadas contra cada persona afectada.

En las dos variantes de entrega analizadas se abusó de aplicaciones legítimas firmadas: una por Canon en la primera y otra por Stardock en la segunda.