{"id":25991,"date":"2023-02-22T13:36:13","date_gmt":"2023-02-22T19:36:13","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=25991"},"modified":"2023-02-22T13:36:13","modified_gmt":"2023-02-22T19:36:13","slug":"chatgpt-stealer-win-client","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/chatgpt-stealer-win-client\/25991\/","title":{"rendered":"Cliente ChatGPT malicioso (y falso) para Windows"},"content":{"rendered":"<p>La regla de oro \u2013 \u201csi algo es popular, los delincuentes lo explotar\u00e1n\u201d- ataca de nuevo. Esta vez se trata del famoso chatbot ChatGPT, desarrollado por OpenAI.<\/p>\n<h2>Unas palabras sobre la popularidad de ChatGPT<\/h2>\n<p>Cuando OpenAI permiti\u00f3 el acceso a su chatbot de IA (es decir, un chatbot basado en redes neuronales formadas a partir de un gran conjunto de textos), Internet cambi\u00f3, completamente, de la noche a la ma\u00f1ana.<\/p>\n<p>Usuarios de todo el planeta se lanzaron a ver de qu\u00e9 era capaz el chatbot y no quedaron decepcionados (al contrario, a menudo positivamente asombrados). ChatGPT puede mantener un di\u00e1logo como si hubiera una persona real al otro lado. Y, lo que es m\u00e1s innovador, es genial escribiendo textos cortos sobre un tema determinado en un estilo concreto, incluida la poes\u00eda. Tambi\u00e9n puede adaptarse a un formato espec\u00edfico y crear textos no peores que los de un novato redactor publicitario, aquel cuya cabeza est\u00e1 cargada de exabytes de conocimientos sobre todos los temas del mundo. Adem\u00e1s, le puedes pedir consejo sobre temas desconocidos y, en la mayor\u00eda de los casos, ser\u00e1n buenos. Es cierto que ChatGPT es igual de bueno <a href=\"https:\/\/www.zdnet.com\/article\/chatgpt-lies-about-scientific-results-needs-open-source-alternatives-say-researchers\/\" target=\"_blank\" rel=\"noopener nofollow\">mintiendo y propagando errores<\/a>, pero estos temas m\u00e1s delicados.<\/p>\n<p>El uso de chatGPT se est\u00e1 generalizando, y no s\u00f3lo por diversi\u00f3n (para charlar o, \u00bfpor qu\u00e9 no? pedir El Hobbit en forma de soneto de Shakespeare), sino tambi\u00e9n para los negocios. Con la ayuda de los chatbots, se pueden llenar r\u00e1pidamente de contenido los sitios web, crear descripciones de productos, generar misiones para juegos y hacer muchas otras cosas para ayudar a personas de diferentes profesiones en su trabajo diario.<\/p>\n<p>Como era de esperar, los servidores de ChatGPT se sobrecargaron r\u00e1pidamente, por lo que Open AI tuvo que aumentar su capacidad. La empresa pronto llam\u00f3 la atenci\u00f3n (y la <a href=\"https:\/\/blogs.microsoft.com\/blog\/2023\/01\/23\/microsoftandopenaiextendpartnership\/\" target=\"_blank\" rel=\"noopener nofollow\">inversi\u00f3n<\/a>) de Microsoft, y ahora ChatGPT se ha <a href=\"https:\/\/blogs.microsoft.com\/blog\/2023\/02\/07\/reinventing-search-with-a-new-ai-powered-microsoft-bing-and-edge-your-copilot-for-the-web\/\" target=\"_blank\" rel=\"noopener nofollow\">integrado en Bing<\/a>, aunque con <a href=\"https:\/\/consent.yahoo.com\/v2\/collectConsent?sessionId=3_cc-session_e9eba1d1-070c-48a6-90d3-2bb744dbb652\" target=\"_blank\" rel=\"noopener nofollow\">restricciones<\/a>. Como r\u00e9plica a esto, Google se apresur\u00f3 a lanzar su propia <a href=\"https:\/\/blog.google\/technology\/ai\/bard-google-ai-search-updates\/\" target=\"_blank\" rel=\"noopener nofollow\">red neuronal, Bard<\/a>, que tiene funciones similares pero que la empresa no considera totalmente lista para su lanzamiento al mercado.<\/p>\n<p>Ya hemos hablado sobre c\u00f3mo <a href=\"https:\/\/www.kaspersky.es\/blog\/chatgpt-cybersecurity\/28332\/\" target=\"_blank\" rel=\"noopener\">ChatGPT cambiar\u00e1 el mundo de la ciberseguridad<\/a>, pero al menos por ahora, el uso de chatbots en ataques de <em>phishing<\/em> o desarrollo de <em>malware<\/em> se queda en el \u00e1mbito te\u00f3rico. Sin embargo, en la pr\u00e1ctica, ChatGPT ya se est\u00e1 utilizando como cebo para propagar <em>malware<\/em>.<\/p>\n<h2>Lo que atrae a los estafadores a ChatGPT<\/h2>\n<p>\u00bfPor qu\u00e9 los estafadores utilizan ChatGPT como cebo? La repuesta es simple: est\u00e1 de moda.<\/p>\n<p>Aunque ChatGPT es gratuito, no siempre es f\u00e1cil acceder a \u00e9l. En primer lugar, para registrar una cuenta en el sitio web de OpenAI, hay que introducir la direcci\u00f3n de correo electr\u00f3nico y el n\u00famero de tel\u00e9fono. Pero no se aceptan todos los c\u00f3digos de pa\u00eds: El registro en ChatGPT no est\u00e1 disponible actualmente en Rusia, China, Egipto, Ir\u00e1n y algunos otros pa\u00edses. As\u00ed que no todo el mundo puede conseguir una cuenta de forma sencilla.<\/p>\n<p>En segundo lugar, incluso si se consigue crear una cuenta en el sitio web de OpenAI, tampoco es seguro que se pueda utilizar: el servicio est\u00e1 casi siempre saturado de usuarios que quieren probar la IA, pedirle que escriba un texto publicitario o encargarle otras tareas. La afluencia de usuarios fue tan grande que OpenAI introdujo un <a href=\"https:\/\/openai.com\/blog\/chatgpt-plus\/\" target=\"_blank\" rel=\"noopener nofollow\">plan de suscripci\u00f3n<\/a> con acceso prioritario y generaci\u00f3n de texto m\u00e1s r\u00e1pida por 20 d\u00f3lares al mes.<\/p>\n<p>Por tanto, alta demanda y baja disponibilidad: suficiente para los estafadores.<\/p>\n<h2>La versi\u00f3n de escritorio que no existe<\/h2>\n<p>Los expertos de Kaspersky han descubierto una campa\u00f1a maliciosa que se aprovecha de la popularidad de ChatGPT. Los estafadores crean grupos en redes sociales que, de forma convincente, imitan ya no cuentas oficiales de OpenAI, pero s\u00ed comunidades de entusiastas. En estos grupos se publican mensajes muy persuasivos como que ChatGPT ha alcanzado el mill\u00f3n de usuarios m\u00e1s r\u00e1pido que cualquier otro servicio. Al final del post hay un enlace para descargar supuestamente una versi\u00f3n de escritorio de ChatGPT.<\/p>\n<div id=\"attachment_25993\" style=\"width: 358px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25993\" class=\"wp-image-25993 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/02\/22132418\/chat-gpt-stealer-win-client-01.png\" alt=\"\" width=\"348\" height=\"374\"><p id=\"caption-attachment-25993\" class=\"wp-caption-text\">Estad\u00edsticas impresionantes y un enlace \u201cpr\u00e1ctico\u201d: lo que nos gusta.<\/p><\/div>\n<p>En estos grupos tambi\u00e9n se publican credenciales falsas para las cuentas precreadas que, supuestamente, dan acceso a ChatGPT. Para motivar a\u00fan m\u00e1s a los usuarios potenciales, los atacantes afirman que cada cuenta ya tiene 50 d\u00f3lares en saldo que pueden gastarse en utilizar el chatbot. En definitiva, todo parece una aut\u00e9ntica oportunidad para utilizar ChatGPT sin la molestia que supone crear una cuenta, e incluso para obtener funciones premium de forma gratuita: basta con descargar el cliente de escritorio y disfrutar.<\/p>\n<div id=\"attachment_25994\" style=\"width: 698px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25994\" class=\"wp-image-25994 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/02\/22132725\/chat-gpt-stealer-win-client-02.png\" alt=\"\" width=\"688\" height=\"438\"><p id=\"caption-attachment-25994\" class=\"wp-caption-text\">Enr\u00f3llate, enr\u00f3llate, \u00a1consigue tu chatbot de escritorio mientras puedas!<\/p><\/div>\n<p>Probablemente puedas adivinar lo que ocurre a continuaci\u00f3n, pero te lo diremos de todos modos. Al hacer clic en el enlace con una URL bastante cre\u00edble, se abre un sitio bien creado que te invita a descargar ChatGPT para Windows. No es el sitio oficial, por supuesto, pero se parece mucho al original. Si haces clic en el bot\u00f3n de descarga, efectivamente se descarga un archivo con un fichero ejecutable.<\/p>\n<div id=\"attachment_25995\" style=\"width: 1610px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25995\" class=\"wp-image-25995 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/02\/22132836\/chat-gpt-stealer-win-client-03.jpg\" alt=\"\" width=\"1600\" height=\"986\"><p id=\"caption-attachment-25995\" class=\"wp-caption-text\">El sitio falso es una r\u00e9plica del original, s\u00f3lo que en lugar del bot\u00f3n \u201cProbar ChatGPT\u201d hay un bot\u00f3n \u201cDescargar para Windows\u201d.<\/p><\/div>\n<p>Si se descomprime y se ejecuta el archivo ejecutable, dependiendo de la versi\u00f3n de Windows, el usuario ver\u00e1 un mensaje diciendo que la instalaci\u00f3n fall\u00f3 por alguna raz\u00f3n o, directamente, ning\u00fan mensaje, momento en el que el parece que el proceso ha terminado. \u201cUna pena no haber podido utilizar una cuenta precreada con funciones premium\u201d, pensar\u00e1 ese usuario y se olvidar\u00e1 del incidente recurriendo, probablemente, a crear una cuenta normal en el sitio real de ChatGPT.<\/p>\n<div id=\"attachment_25996\" style=\"width: 357px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25996\" class=\"wp-image-25996 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/02\/22133044\/chat-gpt-stealer-win-client-04.png\" alt=\"\" width=\"347\" height=\"149\"><p id=\"caption-attachment-25996\" class=\"wp-caption-text\">Si ve este mensaje (o ning\u00fan mensaje), el troyano se ha instalado correctamente.<\/p><\/div>\n<p>De hecho, la instalaci\u00f3n no ha fallado: un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/trojan-psw-psw-password-stealing-ware\/\" target=\"_blank\" rel=\"noopener\">troyano<\/a> nunca visto se instala en el ordenador del usuario, desde donde obtiene credenciales de cuentas almacenadas en Chrome, Edge, Firefox, Brave, C\u00f4cC\u00f4c (popular en Vietnam) y otros navegadores. Lo hemos bautizado como <strong>Trojan-PSW.Win64.Fobo<\/strong>.<\/p>\n<p>Los creadores del troyano est\u00e1n interesados en las cookies y cuentas de Facebook, TikTok y Google, y, concretamente, en las cuentas de empresa. El virus roba nombres de usuario y contrase\u00f1as, luego, al encontrar una cuenta empresarial en uno de estos servicios, intenta obtener informaci\u00f3n adicional, como cu\u00e1nto dinero se gast\u00f3 en publicidad desde la cuenta y cu\u00e1l es su saldo actual.<\/p>\n<p>Seg\u00fan nuestros datos, los atacantes apuntan al mercado internacional: el \u201ccliente de escritorio ChatGPT\u201d ya ha sido detectado en Asia, \u00c1frica, Europa y Am\u00e9rica.<\/p>\n<h2>C\u00f3mo usar ChatGPT de una forma segura<\/h2>\n<p>Para empezar, ten en cuenta que no existe un cliente oficial de ChatGPT para ordenadores de sobremesa, m\u00f3viles u otros dispositivos, solo la versi\u00f3n web. Adem\u00e1s, el propio chatbot hace esta misma observaci\u00f3n cuando se le pide que escriba una entrada de blog sobre esta estafa.<\/p>\n<div id=\"attachment_25997\" style=\"width: 1206px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25997\" class=\"wp-image-25997 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/02\/22133144\/chat-gpt-stealer-win-client-05.png\" alt=\"\" width=\"1196\" height=\"1562\"><p id=\"caption-attachment-25997\" class=\"wp-caption-text\">Lo que piensa el propio ChatGPT sobre este fraude.<\/p><\/div>\n<p>Por supuesto, tampoco es necesario utilizar cuentas \u201cprecreadas\u201d. Actualmente, la \u00fanica funci\u00f3n de pago de OpenAI es una suscripci\u00f3n mensual que proporciona un acceso prioritario; por lo dem\u00e1s, el acceso a ChatGPT es completamente gratuito. As\u00ed que puedes registrar una cuenta real de ChatGPT gratis, sin condiciones. Incluso si tu n\u00famero de tel\u00e9fono no sirve debido a las restricciones de algunos pa\u00edses, puedes pedirle a un amigo en el extranjero que te compre una tarjeta SIM desechable o utilizar un n\u00famero de tel\u00e9fono temporal: solo lo necesitas una vez, para activar la cuenta. Hay muchos servicios que ofrecen n\u00fameros de tel\u00e9fono temporales para recibir c\u00f3digos de verificaci\u00f3n por SMS: basta con buscar en Google \u201cone-time phone number\u201d.<\/p>\n<p>Lo principal es asegurarse de estar en el sitio oficial (<a href=\"https:\/\/chat.openai.com\/\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/chat.openai.com\/<\/a>). Para ello, no sigas un enlace e introduce t\u00fa mismo la URL en la barra de direcciones.<\/p>\n<p>Y ten una buena <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad<\/a> instalada en tu ordenador. ChatGPT no hace m\u00e1s que ganar popularidad, y los atacantes est\u00e1n obligados a idear m\u00e1s campa\u00f1as centradas en este nuevo y revolucionario chatbot. Por supuesto, la vigilancia es vital pero, a veces, hasta los m\u00e1s atentos y caen en el <em>phishing<\/em> o en sitios muy bien falsificados, as\u00ed que es mejor ir a lo seguro. Todas las soluciones de seguridad de Kaspersky detectan el <strong>Trojan-PSW.Win64.Fobo<\/strong> y lo mantendr\u00e1n fuera de tu ordenador.<\/p>\n<p>En cuanto a las versiones de escritorio de ChatGPT, tarde o temprano aparecer\u00e1n, si no oficiales, de terceros. Pero piensa siempre <a href=\"https:\/\/www.kaspersky.es\/blog\/why-messenger-mods-are-dangerous\/27956\/\" target=\"_blank\" rel=\"noopener\">tres veces<\/a> antes de usar cualquier tipo de cliente de terceros. Hablar en esta parte de un antivirus es una obviedad total.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Los ciberdelincuentes est\u00e1n distribuyendo un troyano ladr\u00f3n bajo la apariencia de un cliente de escritorio ChatGPT para Windows. Profundizamos en los detalles y en las formas de protegerse.<\/p>\n","protected":false},"author":2730,"featured_media":25992,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,6],"tags":[638,5848,354,210,2018,1861],"class_list":{"0":"post-25991","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-amenazas","10":"tag-chatgpt","11":"tag-estafa","12":"tag-fraude","13":"tag-ia","14":"tag-inteligencia-artificial"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/chatgpt-stealer-win-client\/25991\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/chatgpt-stealer-win-client\/25246\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/chatgpt-stealer-win-client\/20727\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/chatgpt-stealer-win-client\/27902\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/chatgpt-stealer-win-client\/25570\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/chatgpt-stealer-win-client\/28446\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/chatgpt-stealer-win-client\/34738\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/chatgpt-stealer-win-client\/47274\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/chatgpt-stealer-win-client\/20797\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/chatgpt-stealer-win-client\/29814\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/chatgpt-stealer-win-client\/33298\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/chatgpt-stealer-win-client\/25901\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/chatgpt-stealer-win-client\/31599\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/chatgpt-stealer-win-client\/31314\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/amenazas\/","name":"amenazas"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25991","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2730"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=25991"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25991\/revisions"}],"predecessor-version":[{"id":25998,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25991\/revisions\/25998"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/25992"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=25991"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=25991"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=25991"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}