{"id":850689,"date":"2026-06-03T11:30:00","date_gmt":"2026-06-03T14:30:00","guid":{"rendered":"https:\/\/www.portaltela.com\/tecnologia\/2026\/06\/03\/criminosos-usam-pagina-real-do-chatgpt-para-distribuir-virus\/"},"modified":"2026-06-03T11:30:00","modified_gmt":"2026-06-03T14:30:00","slug":"criminosos-usam-pagina-real-do-chatgpt-para-distribuir-virus","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/tecnologia\/2026\/06\/03\/criminosos-usam-pagina-real-do-chatgpt-para-distribuir-virus\/","title":{"rendered":"Criminosos usam p\u00e1gina real do ChatGPT para distribuir v\u00edrus"},"content":{"rendered":"<p>A Push Security identificou, em 29 de maio de 2026, uma campanha chamada LLMShare que usa uma p\u00e1gina real do ChatGPT para distribuir malware. O golpe manipula a percep\u00e7\u00e3o de instabilidade do servi\u00e7o para induzir downloads.<\/p>\n<p>Criminosos exploraram um endere\u00e7o leg\u00edtimo da OpenAI para contornar filtros de seguran\u00e7a corporativos. Ao clicar em an\u00fancios patrocinados no Google, usu\u00e1rios s\u00e3o levados a um dom\u00ednio real do ChatGPT, que parece confi\u00e1vel aos firewalls.<\/p>\n<p>Dentro da URL verdadeira, os invasores utilizam o renderizador de c\u00f3digo do ChatGPT para apresentar uma p\u00e1gina falsa de instabilidade e orientar o download de software malicioso. A t\u00e1tica aumenta a taxa de cliques sem alertar defesas.<\/p>\n<h3>Detalhes da campanha<\/h3>\n<p>O site de destino, openew.app, imita a apar\u00eancia de um portal leg\u00edtimo de download do ChatGPT. Ao seguir a p\u00e1gina, a v\u00edtima recebe execut\u00e1veis compat\u00edveis com Windows e macOS.<\/p>\n<p>No macOS, o payload identificado \u00e9 o Odyssey Stealer, uma variante do Atomic macOS Stealer. O malware busca senhas, carteiras de criptomoedas e tokens de sess\u00e3o.<\/p>\n<p>A renderiza\u00e7\u00e3o condicional do openew.app tamb\u00e9m foca em enganar ferramentas autom\u00e1ticas de an\u00e1lise. Em ambiente de an\u00e1lise, o conte\u00fado exibido sugere ser de uma empresa de realidade virtual. Na pr\u00e1tica, a armadilha permanece ativa para o usu\u00e1rio.<\/p>\n<h3>Contexto e desdobramentos<\/h3>\n<p>A campanha LLMShare integra uma linha de ataques que exploram ferramentas de IA como canal de tr\u00e1fico malicioso. Outras iniciativas recentes incluem t\u00e9cnicas que inserem instru\u00e7\u00f5es falsas dentro da interface do ChatGPT, ou extens\u00f5es que assumem controle do assistente sem permiss\u00f5es. Esses casos ressaltam a necessidade de verifica\u00e7\u00e3o independente de origem e de controles de seguran\u00e7a adicionais.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>Pesquisadores da Push Security identificaram, em 29 de maio de 2026, a campanha LLMShare, que envolve uso de recursos leg\u00edtimos do ChatGPT para distribuir malware.<\/li>\n<li>Criminosos usaram um endere\u00e7o real da OpenAI para contornar filtros e apresentar uma p\u00e1gina falsa de instabilidade, levando usu\u00e1rios a baixar o malware.<\/li>\n<li>A t\u00e1tica, chamada InstallFix (variante da fam\u00edlia ClickFix), aproveita a boa reputa\u00e7\u00e3o de ferramentas de IA para confundir usu\u00e1rios menos experientes.<\/li>\n<li>O golpe come\u00e7ou com an\u00fancios patrocinados no Google, que direcionavam o clique para um dom\u00ednio real do ChatGPT, que n\u00e3o era inspecionado por firewalls corporativos.<\/li>\n<li>O site malicioso openew.app oferecia execut\u00e1veis para Windows e macOS; no macOS, o payload era o Odyssey Stealer, destinado a furtar senhas, carteiras de criptomoedas e tokens de sess\u00e3o.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":850746,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"summary":"Criminosos usam p\u00e1gina leg\u00edtima do ChatGPT para distribuir malware, explorando dom\u00ednio real e an\u00fancios patrocinados, atingindo Windows e macOS","footnotes":""},"categories":[10028],"tags":[84,104,85,105,132,189],"class_list":["post-850689","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acontecimentos-internacionais","tag-apps","tag-inovacao","tag-inteligencia-artificial","tag-startups","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/850689","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=850689"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/850689\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/850746"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=850689"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=850689"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=850689"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}