{"id":20797,"date":"2023-02-22T16:16:30","date_gmt":"2023-02-22T19:16:30","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=20797"},"modified":"2023-02-22T16:16:30","modified_gmt":"2023-02-22T19:16:30","slug":"chatgpt-stealer-win-client","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/chatgpt-stealer-win-client\/20797\/","title":{"rendered":"Um cliente malicioso (e falso) do ChatGPT para Windows"},"content":{"rendered":"<p>Aquela regra de ouro que diz que \u201cse algo \u00e9 popular, os criminosos ir\u00e3o explor\u00e1-lo\u201d acontece novamente. Desta vez, estamos falando sobre o chatbot da moda, o ChatGPT, desenvolvido pela OpenAI, que tem estado em todos os notici\u00e1rios ultimamente.<\/p>\n<h2>Uma introdu\u00e7\u00e3o sobre a popularidade do ChatGPT<\/h2>\n<p>Quando a OpenAI abriu o acesso ao seu chatbot de intelig\u00eancia artificial (ou seja, baseado em redes neurais treinadas em uma vasta fonte de texto), a internet mudou profundamente, e isso aconteceu praticamente da noite para o dia.<\/p>\n<p>Usu\u00e1rios de todo o planeta correram para ver do que o chatbot \u00e9 capaz \u2013 e n\u00e3o ficaram desapontados (e muitas vezes positivamente surpresos). O ChatGPT pode manter um di\u00e1logo de forma que pare\u00e7a que h\u00e1 uma pessoa real do outro lado. E o ponto mais inovador \u00e9 que ele \u00e9 \u00f3timo para escrever textos curtos sobre um determinado assunto em um determinado estilo, incluindo poesia, e pode se adaptar a um formato espec\u00edfico e criar textos parecidos a de um redator j\u00fanior, aquele cuja cabe\u00e7a est\u00e1 carregada com exabytes de conhecimento sobre todos os t\u00f3picos do planeta. Voc\u00ea tamb\u00e9m pode pedir conselhos ao ChatGPT sobre t\u00f3picos desconhecidos \u2013 e na maioria dos casos ele fornece dicas s\u00f3lidas. \u00c9 verdade que o ChatGPT \u00e9 igualmente bom em <a href=\"https:\/\/www.zdnet.com\/article\/chatgpt-lies-about-scientific-results-needs-open-source-alternatives-say-researchers\/\" target=\"_blank\" rel=\"noopener nofollow\">mentir e propagar erros<\/a>, mas esses s\u00e3o pontos mais delicados.<\/p>\n<p>O uso do ChatGPT est\u00e1 se tornando popular, e n\u00e3o apenas por divers\u00e3o (para conversar ou, digamos, para pedir a obra <em>O Hobbit<\/em> adaptado como um soneto de Shakespeare \u2013 por que n\u00e3o?), Mas tamb\u00e9m para neg\u00f3cios. Com a ajuda de chatbots, voc\u00ea pode rapidamente preencher sites com conte\u00fado, criar descri\u00e7\u00f5es de produtos, gerar miss\u00f5es para jogos e fazer muitas outras coisas para ajudar pessoas de v\u00e1rias profiss\u00f5es no dia a dia.<\/p>\n<p>Sem surpresa, os servidores ChatGPT foram rapidamente sobrecarregados, ent\u00e3o a Open AI teve que aumentar sua capacidade. A empresa logo atraiu <a href=\"https:\/\/blogs.microsoft.com\/blog\/2023\/01\/23\/microsoftandopenaiextendpartnership\/\" target=\"_blank\" rel=\"noopener nofollow\">investimentos da Microsoft<\/a>, e agora o ChatGPT foi <a href=\"https:\/\/blogs.microsoft.com\/blog\/2023\/02\/07\/reinventing-search-with-a-new-ai-powered-microsoft-bing-and-edge-your-copilot-for-the-web\/\" target=\"_blank\" rel=\"noopener nofollow\">integrado ao Bing<\/a>, embora com <a href=\"https:\/\/www.engadget.com\/microsoft-limits-bing-conversations-to-prevent-disturbing-chatbot-responses-154142211.html\" target=\"_blank\" rel=\"noopener nofollow\">restri\u00e7\u00f5es<\/a>. Em um movimento de resposta, o Google se apressou em lan\u00e7ar sua pr\u00f3pria <a href=\"https:\/\/blog.google\/technology\/ai\/bard-google-ai-search-updates\/\" target=\"_blank\" rel=\"noopener nofollow\">rede neural, a Bard<\/a>, que tem recursos semelhantes, mas n\u00e3o foi considerada pela empresa como totalmente pronta para disponibiliza\u00e7\u00e3o no mercado.<\/p>\n<p>J\u00e1 escrevemos sobre <a href=\"https:\/\/www.kaspersky.com.br\/blog\/chatgpt-cybersecurity\/20669\/\" target=\"_blank\" rel=\"noopener\">como o ChatGPT mudar\u00e1 o mundo da ciberseguran\u00e7a<\/a>, mas, pelo menos por enquanto, o uso de chatbots em ataques de phishing ou desenvolvimento de malware permanece no n\u00edvel te\u00f3rico. Na pr\u00e1tica, por\u00e9m, o ChatGPT j\u00e1 est\u00e1 sendo usado como isca para espalhar malware.<\/p>\n<h2>O que leva os golpistas ao ChatGPT<\/h2>\n<p>Por que os golpistas de repente est\u00e3o usando o ChatGPT como isca? Simplesmente porque o servi\u00e7o est\u00e1 extremamente popular.<\/p>\n<p>Embora o ChatGPT seja tecnicamente gratuito, nem sempre \u00e9 f\u00e1cil acess\u00e1-lo. Primeiro, para registrar uma conta no site da OpenAI, voc\u00ea precisa inserir seu endere\u00e7o de e-mail e n\u00famero de telefone. Mas nem todos os c\u00f3digos de pa\u00eds s\u00e3o aceitos: o registro do ChatGPT est\u00e1 atualmente indispon\u00edvel na R\u00fassia, China, Egito, Ir\u00e3 e alguns outros pa\u00edses. Portanto, nem todos podem obter uma conta facilmente.<\/p>\n<p>Em segundo lugar, mesmo que voc\u00ea tenha criado uma conta no site da OpenAI, n\u00e3o \u00e9 certo que voc\u00ea conseguir\u00e1 realmente usar o ChatGPT: o servi\u00e7o est\u00e1 quase sempre sobrecarregado com usu\u00e1rios querendo experimentar a IA, com um pedido para escrever uma sinopse de marketing ou outras pequenas tarefas. O fluxo de usu\u00e1rios foi t\u00e3o grande que a OpenAI introduziu um <a href=\"https:\/\/openai.com\/blog\/chatgpt-plus\/\" target=\"_blank\" rel=\"noopener nofollow\">plano de assinatura<\/a> com acesso priorit\u00e1rio e gera\u00e7\u00e3o de texto mais r\u00e1pida por US$ 20 mensais.<\/p>\n<p>Alta demanda e baixa disponibilidade. Isso \u00e9 o suficiente para os golpistas.<\/p>\n<h2>O cliente desktop que nunca existiu<\/h2>\n<p>Os especialistas da Kaspersky descobriram uma campanha maliciosa que explora a crescente popularidade do ChatGPT. Os fraudadores criam grupos nas redes sociais que se passam, de forma convincente, por contas oficiais da OpenAI. Em outros casos, atuam em comunidades de entusiastas. Esses grupos publicam postagens igualmente persuasivas: dizem que o ChatGPT atingiu um milh\u00e3o de usu\u00e1rios mais r\u00e1pido do que qualquer outro servi\u00e7o e, no fim desse mesmo post, inserem um link para um suposto download de um cliente para desktop do servi\u00e7o.<\/p>\n<div id=\"attachment_20799\" style=\"width: 358px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20799\" class=\"wp-image-20799 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/02\/22155513\/chat-gpt-stealer-win-client-01.png\" width=\"348\" height=\"374\"><p id=\"caption-attachment-20799\" class=\"wp-caption-text\">Estat\u00edsticas impressionantes e um link\u00a0\u201cf\u00e1cil\u201d\u2014 do jeito que a gente gosta.<\/p><\/div>\n<p>Tamb\u00e9m s\u00e3o publicadas nesses grupos credenciais falsas para as contas pr\u00e9-criadas, que fornecem acesso ao ChatGPT. Para motivar ainda mais os potenciais usu\u00e1rios, os criminosos dizem que cada conta j\u00e1 tem US$ 50 em seu saldo, que podem ser gastos com o uso do chatbot. Tudo parece uma oportunidade genu\u00edna de usar o ChatGPT sem o problema de criar uma conta e at\u00e9 mesmo de obter recursos premium de gra\u00e7a: basta baixar a aplica\u00e7\u00e3o para desktop e relaxar.<\/p>\n<div id=\"attachment_20800\" style=\"width: 698px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20800\" class=\"wp-image-20800 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/02\/22155605\/chat-gpt-stealer-win-client-02.png\" alt=\"Muita enrola\u00e7\u00e3o para tentar persuadir o usu\u00e1rio para o download da aplica\u00e7\u00e3o.\" width=\"688\" height=\"438\"><p id=\"caption-attachment-20800\" class=\"wp-caption-text\">Muita enrola\u00e7\u00e3o para tentar persuadir o usu\u00e1rio para o download da aplica\u00e7\u00e3o.<\/p><\/div>\n<p>Voc\u00ea provavelmente pode adivinhar o que acontece a seguir, mas vamos explicar de toda forma. Clicar no link com uma URL muito plaus\u00edvel abre um site bem constru\u00eddo, convidando voc\u00ea a baixar o ChatGPT para Windows. N\u00e3o \u00e9 o site oficial, claro, mas muito parecido com o original. Se voc\u00ea clicar no bot\u00e3o de download, um arquivo execut\u00e1vel ser\u00e1 realmente baixado.<\/p>\n<div id=\"attachment_20801\" style=\"width: 1610px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20801\" class=\"wp-image-20801 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/02\/22155749\/chat-gpt-stealer-win-client-03.jpg\" width=\"1600\" height=\"986\"><p id=\"caption-attachment-20801\" class=\"wp-caption-text\">O site fraudulento \u00e9 uma c\u00f3pia quase id\u00eantica do original; a \u00fanica diferen\u00e7a \u00e9 que, no lugar do bot\u00e3o original \u201cTry ChatGPT\u201d h\u00e1 um componente escrito \u201cDownload for Windows\u201d<\/p><\/div>\n<p>Se este arquivo for descompactado e o arquivo execut\u00e1vel for aberto, dependendo da vers\u00e3o do Windows, o usu\u00e1rio ver\u00e1 uma mensagem informando que a instala\u00e7\u00e3o falhou por algum motivo ou nenhuma mensagem \u2013 nesse ponto, o processo parece conclu\u00eddo. \u201cAh, que pena\u2026 n\u00e3o consegui usar uma conta pr\u00e9-criada com recursos premium\u201d, pensar\u00e1 o usu\u00e1rio e esquecer\u00e1 o incidente, provavelmente recorrendo \u00e0 cria\u00e7\u00e3o de uma conta normal no site real do ChatGPT.<\/p>\n<div id=\"attachment_20802\" style=\"width: 357px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20802\" class=\"wp-image-20802 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/02\/22160118\/chat-gpt-stealer-win-client-04.png\" alt=\"Se aparecer esta mensagem (ou nenhuma mensagem), o Trojan foi instalado com sucesso.\" width=\"347\" height=\"149\"><p id=\"caption-attachment-20802\" class=\"wp-caption-text\">Se aparecer esta mensagem (ou nenhuma mensagem), o Trojan foi instalado com sucesso.<\/p><\/div>\n<p>Na verdade, a instala\u00e7\u00e3o n\u00e3o falhou: um <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/trojan-psw-psw-password-stealing-ware\/\" target=\"_blank\" rel=\"noopener\">Trojan ladr\u00e3o<\/a> in\u00e9dito \u00e9 instalado no computador do usu\u00e1rio, de onde ele extrai as credenciais da conta armazenadas no Chrome, Edge, Firefox, Brave, C\u00f4cC\u00f4c (popular no Vietn\u00e3) e outros navegadores. N\u00f3s o batizamos de <strong>Trojan-PSW.Win64.Fobo<\/strong>.<\/p>\n<p>Os criadores do Trojan est\u00e3o interessados \u200b\u200bem cookies e contas do Facebook, TikTok e Google, em particular contas comerciais. O v\u00edrus rouba nomes de usu\u00e1rio e senhas e, ao encontrar uma conta comercial em um desses servi\u00e7os, tenta obter informa\u00e7\u00f5es adicionais, como quanto dinheiro foi gasto em publicidade pela conta e qual \u00e9 o saldo atual.<\/p>\n<p>De acordo com nossos dados, os cibercriminosos t\u00eam como alvo o mercado internacional \u2013 o \u201ccliente de desktop ChatGPT\u201d j\u00e1 foi detectado na \u00c1sia, \u00c1frica, Europa e Am\u00e9rica.<\/p>\n<h2>Como usar o ChatGPT de forma segura<\/h2>\n<div id=\"attachment_20803\" style=\"width: 1206px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20803\" class=\"wp-image-20803 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/02\/22160205\/chat-gpt-stealer-win-client-05.png\" alt=\"Qual \u00e9 a opini\u00e3o do ChatGPT sobre esse golpe\" width=\"1196\" height=\"1562\"><p id=\"caption-attachment-20803\" class=\"wp-caption-text\">Qual \u00e9 a opini\u00e3o do ChatGPT sobre esse golpe<\/p><\/div>\n<p>Para come\u00e7ar, observe que n\u00e3o h\u00e1 cliente oficial para desktop ou dispositivos m\u00f3veis do ChatGPT \u2013 apenas a vers\u00e3o web. Curiosamente, o pr\u00f3prio chatbot faz exatamente isso quando solicitado a escrever uma postagem no blog sobre essa campanha fraudulenta.<\/p>\n<p>Tamb\u00e9m n\u00e3o h\u00e1 necessidade de usar contas \u201cpr\u00e9-criadas\u201d, \u00e9 claro. Atualmente, o \u00fanico recurso pago do OpenAI \u00e9 uma assinatura mensal com acesso priorit\u00e1rio, caso contr\u00e1rio, o acesso ao ChatGPT \u00e9 totalmente gratuito. Assim, voc\u00ea pode registrar uma conta real do ChatGPT gratuitamente, sem compromisso. Mesmo que seu n\u00famero de telefone n\u00e3o seja apto devido \u00e0s restri\u00e7\u00f5es de alguns pa\u00edses, voc\u00ea pode pedir a um amigo no exterior para comprar um cart\u00e3o SIM descart\u00e1vel ou usar um n\u00famero de telefone tempor\u00e1rio \u2014 voc\u00ea s\u00f3 precisa dele uma vez para ativar a conta. Existem muitos servi\u00e7os que oferecem n\u00fameros de telefone tempor\u00e1rios para receber c\u00f3digos de verifica\u00e7\u00e3o por texto: basta pesquisar no Google \u201cn\u00famero de telefone para receber SMS\u201d.<\/p>\n<p>A coisa mais importante \u00e9 garantir que voc\u00ea acesse o site oficial (<a href=\"https:\/\/chat.openai.com\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/chat.openai.com<\/a>). Para fazer isso, n\u00e3o entre a partir de um link, mas insira voc\u00ea mesmo a URL na barra de endere\u00e7o.<\/p>\n<p>E tenha uma boa <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a<\/a> instalada em seu computador \u2014 o ChatGPT est\u00e1 apenas ganhando popularidade, e os invasores provavelmente apresentar\u00e3o mais campanhas centradas neste novo e revolucion\u00e1rio chatbot. Claro, a vigil\u00e2ncia \u00e9 vital, mas \u00e0s vezes at\u00e9 os mais atentos e superpreparados caem em sites de phishing ou em c\u00f3pias bem falsificados, ent\u00e3o \u00e9 melhor procurar o caminho mais seguro. Todas as solu\u00e7\u00f5es de seguran\u00e7a da Kaspersky detectam o <strong>Trojan-PSW.Win64.Fobo<\/strong> e o mant\u00eam fora de seu computador.<\/p>\n<p>Quanto aos clientes de desktop ChatGPT, eles provavelmente aparecer\u00e3o mais cedo ou mais tarde, se n\u00e3o oficiais, ent\u00e3o de terceiros. Mas sempre pense <a href=\"https:\/\/www.kaspersky.com.br\/blog\/why-messenger-mods-are-dangerous\/20183\/\" target=\"_blank\" rel=\"noopener\">tr\u00eas vezes<\/a> antes de usar qualquer tipo de cliente de terceiros \u2013 e, se o fizer, ter uma prote\u00e7\u00e3o de seguran\u00e7a \u00e9 fortemente recomend\u00e1vel.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Os cibercriminosos est\u00e3o distribuindo um Trojan se passando por um cliente de desktop do ChatGPT para Windows. Trazemos os detalhes e formas de se proteger.<\/p>\n","protected":false},"author":2730,"featured_media":20798,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[769,218,3099,226,977,1342,766],"class_list":{"0":"post-20797","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-ai","10":"tag-ameacas","11":"tag-chatgpt","12":"tag-fraude","13":"tag-golpe","14":"tag-ia","15":"tag-inteligencia-artificial"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/chatgpt-stealer-win-client\/20797\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/chatgpt-stealer-win-client\/25246\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/chatgpt-stealer-win-client\/20727\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/chatgpt-stealer-win-client\/27902\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/chatgpt-stealer-win-client\/25570\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/chatgpt-stealer-win-client\/25991\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/chatgpt-stealer-win-client\/28446\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/chatgpt-stealer-win-client\/34738\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/chatgpt-stealer-win-client\/47274\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/chatgpt-stealer-win-client\/29814\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/chatgpt-stealer-win-client\/33298\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/chatgpt-stealer-win-client\/25901\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/chatgpt-stealer-win-client\/31599\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/chatgpt-stealer-win-client\/31314\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ameacas\/","name":"amea\u00e7as"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20797","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2730"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=20797"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20797\/revisions"}],"predecessor-version":[{"id":20805,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20797\/revisions\/20805"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/20798"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=20797"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=20797"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=20797"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}