sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Hyundai i20 tem primeiro teaser e chega em julho como rival de Pulse e Tera
3 de junho de 2026
Netanyahu diz que decisão de retomar ação militar contra o Irã cabe a Trump
3 de junho de 2026
“Latino-americano frustrado”: Lula diz que Marco Rubio “não gosta da América Latina”
3 de junho de 2026
Baidu, gigante chinesa, deve realizar IPO de sua unidade de chips ainda este ano
3 de junho de 2026
quarta-feira, junho 3, 2026
Top Posts
Hyundai i20 tem primeiro teaser e chega em...
Netanyahu diz que decisão de retomar ação militar...
“Latino-americano frustrado”: Lula diz que Marco Rubio “não...
Baidu, gigante chinesa, deve realizar IPO de sua...
Contas do Instagram continuam vulneráveis à brecha de...
O que muda para menores vítimas de estupro...
Mulher é encontrada morta após dias desaparecida; cães...
Com aposta em IA e sucesso do TikTok,...
Google Fotos ganha ‘guarda-roupa digital’ que monta looks...
“Não vamos chorar; procuraremos novos parceiros”, disse Lula...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Hyundai i20 tem primeiro teaser e chega em julho como rival de Pulse e Tera
3 de junho de 2026
Netanyahu diz que decisão de retomar ação militar contra o Irã cabe a Trump
3 de junho de 2026
“Latino-americano frustrado”: Lula diz que Marco Rubio “não gosta da América Latina”
3 de junho de 2026
Baidu, gigante chinesa, deve realizar IPO de sua unidade de chips ainda este ano
3 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Hyundai i20 tem primeiro teaser e chega em julho como rival de Pulse e Tera
3 de junho de 2026
Netanyahu diz que decisão de retomar ação militar contra o Irã cabe a Trump
3 de junho de 2026
“Latino-americano frustrado”: Lula diz que Marco Rubio “não gosta da América Latina”
3 de junho de 2026
Baidu, gigante chinesa, deve realizar IPO de sua unidade de chips ainda este ano
3 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos usam página real do ChatGPT para distribuir vírus e driblar segurança

por SampaNews 3 de junho de 2026
3 de junho de 2026
3

Pesquisadores da empresa de segurança Push Security identificaram, em 29 de maio de 2026, uma campanha chamada LLMShare em que criminosos abusaram de recursos legítimos do ChatGPT para distribuir malware. O ataque usou um endereço real da OpenAI para contornar filtros de segurança corporativos e exibir uma página falsa de instabilidade que induzia a vítima a baixar um programa malicioso.

A técnica explorada se enquadra em uma categoria chamada InstallFix, variante da família ClickFix. Basicamente, esses ataques aproveitam o fato de que ferramentas de IA popularizaram o uso de comandos de terminal entre usuários que não têm experiência para distinguir uma instrução legítima de uma maliciosa.

smart_display

Nossos vídeos em destaque

O golpe começou em um anúncio patrocinado no Google

Os criminosos compraram anúncios patrocinados no Google para termos de alta busca, como “ChatGPT desktop app” e “ChatGPT download”. Quem clicava no anúncio era direcionado para um endereço genuíno dentro do domínio chatgpt.com.

Isso é o que tornava o ataque especialmente eficaz. Firewalls corporativos identificam o destino do clique e, ao verem um domínio legítimo da OpenAI, deixam o tráfego passar sem inspecionar o conteúdo da página.

Dentro dessa URL real, os hackers usaram o recurso de renderização de código do ChatGPT para montar uma página falsa. A mensagem dizia que a versão web do assistente estava temporariamente fora do ar e orientava o usuário a baixar um aplicativo desktop.

Site falso entregava malware para Windows e macOS

Após ver a mensagem de instabilidade, a vítima era redirecionada para o site openew.app, uma página criada para imitar a aparência de um site legítimo de download do ChatGPT. O site disponibilizava executáveis maliciosos para os dois sistemas operacionais.

No macOS, o payload identificado pelos pesquisadores foi o Odyssey Stealer, uma variante do Atomic macOS Stealer. Esse tipo de malware tem como objetivo roubar senhas salvas no navegador, carteiras de criptomoedas e tokens de sessão, que são basicamente os arquivos que mantêm o usuário logado em sites e serviços.

Site malicioso se disfarçava de empresa de realidade virtual

Para dificultar a detecção, o site openew.app usava uma técnica chamada renderização condicional. Quando ferramentas automáticas de análise, como o URLScan, acessavam o endereço para verificar se era malicioso, o site exibia o conteúdo de uma empresa inofensiva de realidade virtual.

Usuários reais, porém, viam a armadilha completa com o download do malware disponível. Isso permitia que o site passasse por verificações de segurança sem levantar suspeitas, enquanto continuava ativo para as vítimas.

Criminosos compraram anúncios patrocinados no Google para termos como “ChatGPT desktop app” e direcionaram as vítimas para um endereço real do ChatGPT, garantindo que firewalls corporativos deixassem o tráfego passar sem inspeção.

ChatGPT e Claude têm sido alvos frequentes de ataques

A campanha LLMShare não é um caso isolado. Ferramentas de IA populares têm sido cada vez mais exploradas por criminosos justamente por causa da confiança que os usuários depositam nelas.

O TecMundo reportou recentemente o ChatGPhish, técnica descoberta pela Permiso Security em que qualquer página da internet pode embutir instruções ocultas que o ChatGPT segue ao resumir o conteúdo, exibindo alertas falsos dentro da própria interface do assistente. 

Em paralelo, pesquisadores da LayerX divulgaram o ClaudeBleed, falha na extensão oficial do Claude para Chrome que permitia que qualquer extensão maliciosa instalada no navegador assumisse o controle do assistente sem precisar de nenhuma permissão especial.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Israel diz que Hezbollah lançou foguetes, testando acordo mediado pelos EUA
próxima postagem
Nestlé compra yfood Labs na primeira aquisição do novo CEO

Você também pode gostar

Contas do Instagram continuam vulneráveis à brecha de...

3 de junho de 2026

Google Fotos ganha ‘guarda-roupa digital’ que monta looks...

3 de junho de 2026

Segunda temporada de Outlander Sangue do Meu Sangue...

3 de junho de 2026

Cupom Nespresso | Guia-de-compras

3 de junho de 2026

POSTS MAIS RECENTES

  • Hyundai i20 tem primeiro teaser e chega em julho como rival de Pulse e Tera
  • Netanyahu diz que decisão de retomar ação militar contra o Irã cabe a Trump
  • “Latino-americano frustrado”: Lula diz que Marco Rubio “não gosta da América Latina”
  • Baidu, gigante chinesa, deve realizar IPO de sua unidade de chips ainda este ano
  • Contas do Instagram continuam vulneráveis à brecha de IA, relatam usuários

Siga-nos

  • Recente
  • Popular
  • Hyundai i20 tem primeiro teaser e chega em julho como rival de Pulse e Tera

    3 de junho de 2026
  • Netanyahu diz que decisão de retomar ação militar contra o Irã cabe a Trump

    3 de junho de 2026
  • “Latino-americano frustrado”: Lula diz que Marco Rubio “não gosta da América Latina”

    3 de junho de 2026
  • Baidu, gigante chinesa, deve realizar IPO de sua unidade de chips ainda este ano

    3 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

O que muda para menores vítimas de estupro...

3 de junho de 2026

Mulher é encontrada morta após dias desaparecida; cães...

3 de junho de 2026

Com aposta em IA e sucesso do TikTok,...

3 de junho de 2026

Google Fotos ganha ‘guarda-roupa digital’ que monta looks...

3 de junho de 2026

“Não vamos chorar; procuraremos novos parceiros”, disse Lula...

3 de junho de 2026

Leitura obrigatória

  • Hyundai i20 tem primeiro teaser e chega em julho como rival de Pulse e Tera

    3 de junho de 2026
  • Netanyahu diz que decisão de retomar ação militar contra o Irã cabe a Trump

    3 de junho de 2026
  • “Latino-americano frustrado”: Lula diz que Marco Rubio “não gosta da América Latina”

    3 de junho de 2026
  • Baidu, gigante chinesa, deve realizar IPO de sua unidade de chips ainda este ano

    3 de junho de 2026
  • Contas do Instagram continuam vulneráveis à brecha de IA, relatam usuários

    3 de junho de 2026

Newsletter

Posts relacionados

  • Contas do Instagram continuam vulneráveis à brecha de IA, relatam usuários

    3 de junho de 2026
  • Google Fotos ganha ‘guarda-roupa digital’ que monta looks com IA

    3 de junho de 2026
  • Segunda temporada de Outlander Sangue do Meu Sangue ganha data de estreia e trailer

    3 de junho de 2026
  • Cupom Nespresso | Guia-de-compras

    3 de junho de 2026
  • Por que o novo God of War se chama Laufey? Entenda ambientação do game estrelado por Faye

    3 de junho de 2026

Mais vistas da semana

Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Brad Pitt é processado por fabricante de creme íntimo masculino; entenda
29 de maio de 2026
Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026

Postagens Aleatórias

Governador em exercício faz mais três substituições no primeiro escalão do RJ
29 de abril de 2026
Eduardo Bolsonaro tem interrogatório marcado no STF nesta terça-feira
13 de abril de 2026
Itaú confirma Diogo Guillen como novo economista-chefe do banco a partir de julho
28 de abril de 2026

Categorias Populares

  • Tecnologia (4.759)
  • Política (3.646)
  • Mundo (3.255)
  • Campinas (1.650)
  • Negócios (1.270)
  • Economia (1.253)
  • Auto (899)
  • Bragança Paulista (861)
  • Esporte (501)
  • Saúde (397)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home