**Introducción Contextual**
El reciente auge de los ataques informáticos ha puesto en jaque tanto a usuarios como a organizaciones, especialmente en un contexto donde la inteligencia artificial se ha integrado en múltiples funciones cotidianas. En este sentido, una nueva campaña de ciberataques, denominados ataques ClickFix, ha comenzado a utilizar el dominio legítimo de ChatGPT para infectar a las víctimas con troyanos de acceso remoto (RATs). Este tipo de ataques son particularmente preocupantes, ya que aprovechan la confianza que los usuarios depositan en plataformas de renombre y en la tecnología de inteligencia artificial, lo que aumenta el riesgo de que personas no expertas caigan en la trampa. Esta situación no solo afecta a individuos, sino también a empresas y entidades que utilizan estas herramientas para mejorar su productividad y eficiencia.
**Detalles Técnicos**
Según un informe publicado por Huntress, los atacantes han desarrollado versiones personalizadas de ChatGPT, conocidas como Custom GPTs, que simulan ofrecer las mismas funcionalidades que el producto original de OpenAI. Estas versiones se crean para cumplir diversas funciones, como asistentes de investigación personal o bases de datos de conocimiento para recursos humanos. La técnica utilizada en este ataque se basa en la ingeniería social, donde los atacantes utilizan la infraestructura web confiable de OpenAI para redirigir a las víctimas a un sitio malicioso.
Una vez en el sitio, las víctimas reciben un aviso al estilo ClickFix que intenta engañarlas para que ejecuten un comando de PowerShell. Este comando descarga un archivo MSI que inicia una cadena de infección en múltiples etapas. Huntress identificó al menos dos Custom GPTs que se están utilizando para este propósito. En total, la campaña ha afectado a decenas de usuarios, con el centro de operaciones de seguridad (SOC) de Huntress respondiendo a al menos 40 incidentes relacionados con un dominio específico de Google Sites involucrado en el ataque.
El método ClickFix ha ganado popularidad en los últimos años. Consiste en que la víctima visita un sitio web controlado por el atacante, que a menudo imita un servicio legítimo, como Zoom. En este sitio, se informa a la víctima de que existe un problema técnico que debe ser resuelto copiando y pegando comandos del sistema. La efectividad de esta técnica radica en la confianza que las personas depositan en el software comercial y en su inclinación natural a resolver problemas.
**Impacto y Consecuencias**
La campaña es especialmente engañosa porque los Custom GPTs creados parecen ser instancias legítimas de ChatGPT. Los usuarios acceden a ellos a través del dominio oficial de ChatGPT, y el nombre "Plus 5.6" puede parecer una versión oficial de OpenAI. Una vez que la víctima introduce cualquier solicitud en este Custom GPT, el resultado advierte al usuario que el servicio no está disponible, sugiriendo la posibilidad de actualizar su suscripción o usar un dominio "alternativo", que resulta ser un enlace de Google Sites. Este enlace lleva a una página de aterrizaje falsa de Cloudflare con un CAPTCHA también falso, donde finalmente el usuario se enfrenta a un aviso típico de ClickFix que inicia la cadena de infección.
El comando de PowerShell descarga un archivo MSI que, a su vez, abusa de una aplicación legítima firmada por Canon para cargar DLLs maliciosas. Una de estas DLLs extrae un cargador encriptado oculto dentro de un archivo WAV, lo desencripta y lo ejecuta en memoria. Posteriormente, el cargador recupera el RAT desde un archivo de almacenamiento encriptado separado, descomprimiendo el RAT para su uso. Otra variante del ataque utiliza un portador de cargador diferente y una aplicación firmada distinta, pero la estructura general de la infección parece ser prácticamente idéntica.
El objetivo final de esta infección es desplegar un RAT, que los actores de amenazas suelen usar para obtener una presencia duradera en el entorno de una organización. Aunque las motivaciones exactas de los atacantes no están claras, un RAT puede ser la base para robo de datos, ataques de extorsión, espionaje y más. Según Jonathan Semon, analista principal de operaciones de seguridad en Huntress, de los incidentes investigados, el siguiente paso más común contra las víctimas comprometidas ha sido la instalación de más malware, donde el RAT descarga cargas adicionales destinadas a robar datos del navegador y mapear el endpoint de la víctima.
**Contexto Histórico**
Los ataques ClickFix, como el que se ha identificado recientemente, no son fenómenos nuevos, sino que forman parte de una tendencia creciente en la ingeniería social. Con la digitalización y el uso cada vez más extendido de tecnologías avanzadas, tales como la inteligencia artificial y las plataformas de colaboración, los atacantes han adaptado sus métodos para explotar la confianza y la familiaridad que los usuarios tienen con estas herramientas.
**Recomendaciones**
Para mitigar el riesgo de caer en este tipo de ataques, es fundamental que los usuarios y las organizaciones refuercen sus prácticas de ciberseguridad. La formación en concienciación sobre seguridad debe evolucionar, moviéndose de un enfoque que se centre solamente en verificar el origen de un enlace a uno que examine cuidadosamente lo que se pide al usuario que haga. Es crucial que ningún sitio web, chatbot, página de soporte o herramienta de verificación tenga una razón legítima para solicitar que se peguen comandos en PowerShell o en cualquier terminal, sin importar cuán pulida parezca la presentación.
A medida que la tecnología sigue avanzando, la capacidad de los atacantes para explotar vulnerabilidades en la confianza de los usuarios también lo hará. Por ello, es esencial estar constantemente alerta y educar a los usuarios sobre las amenazas emergentes, así como implementar herramientas de detección y respuesta que puedan ayudar a prevenir compromisos antes de que ocurran.
