El equipo de investigación de la compañía de seguridad OX ha detectado una campaña de malware que robaba conversaciones de ChatGPT y DeepSeek.
Las herramientas extraían conversaciones de usuarios y todas las URL de las pestañas abiertas del browser de Google a un servidor C2 remoto controlados por los atacantes cada media hora.
La primera de ellas, ‘Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI’, ha contado con más de 600.000 usuarios. Además, pese a su contenido malicioso, llegó a obtener la insignia de destacada de Google, dándole una gran confianza de cara a los usuarios.
La segunda extensión, ‘AI Sidebar with Deepseek, ChatGPT, Claude and more’ se descargó más de 300.000 veces.
Los investigadores explican que el malware encontrado engañaba a los usuarios haciéndose pasar por un plugin legítimo denominado AITOPIA, el cual añade una barra lateral en la parte superior de cualquier página web para chatear con los LLM más populares. Esto le otorgaba aún más confiabilidad.
La herramienta maliciosa pedía el consentimiento para obtener «datos analíticos anónimos u no identificables». De esa forma podía extraer contenido completo de conversaciones de ChatGPT y DeepSeek.
Según han denunciado desde OX los ciberdelincuentes han abusado de Lovable, una plataforma de desarrollo web impulsada por IA, para alojar sus políticas de privacidad y otros componentes de infraestructura, anonimizando sus actividades e impidiendo que los investigadores rastreen a los actores originales.
La táctica ha sido descrita por algunos analistas como parte de una tendencia de ‘prompt poaching’: usar extensiones maliciosas para exfiltrar datos ingresados en interfaces de IA sin que el usuario lo sepa.
La empresa de ciberseguridad alertó a Google de la actividad maliciosa a finales de diciembre. Ambos complementos ya han sido retirados de la Chrome Web Store por parte de la firma de Mountain View.
No obstante, desde OX Security recomiendan a los usuarios que desinstalen ambas extensiones de su navegador.
Posibles implicaciones
Las consecuencias de esta campaña pueden resultar bastante peligrosas quienes instalaron los complementos, al haberse hecho los actores de amenazas con chats completos que pueden llegar a contener información sensible o corporativa, historial de navegación y URLS internas, así como tokens y datos de autenticación.
Así, los ciberdelincuentes pueden usar los datos extraídos para espionaje empresarial y robo de propiedad intelectual, campañas de phising altamente dirigidas, suplantación de identidad o filtración de datos confidenciales y hasta venta de información en mercados clandestinos.
















Deja una respuesta