Un actor de amenazas abusó de la API de OpenAI Assistants como mecanismo de comunicación entre su servidor de comando y control (C&C) y una puerta trasera oculta, informa Microsoft.
La puerta trasera, denominada SesameOp, se implementó como parte de un sofisticado ataque en el que el actor de la amenaza mantuvo el acceso al entorno comprometido durante meses, confiando en una compleja red de shells web para ejecutar comandos.
Los comandos, dice Microsoft, fueron enrutados a través de procesos maliciosos que abusaron de las utilidades comprometidas de Visual Studio para cargar bibliotecas maliciosas, una técnica llamada inyección .NET AppDomainManager.
Al permitir a los atacantes administrar los dispositivos infectados de forma remota, SesameOp fue diseñado para persistir a largo plazo, lo que sugiere que el ataque tenía como objetivo el espionaje.
Los atacantes, explica Microsoft, modificaron el archivo de configuración de un ejecutable del host para que cargara una DLL llamada Netapi64.dllutilizando la inyección .NET AppDomainManager.
La DLL sirve como cargador para la puerta trasera, que se guarda en la carpeta Temp con el nombre OpenAIAgent.Netapi64.
El malware utiliza la API de OpenAI Assistants para obtener comandos de su servidor C&C y, una vez completada la tarea, envía el resultado a OpenAI en forma de mensaje.
La función OpenAI Assistants permite la creación de agentes de IA personalizados que los usuarios pueden asociar con tareas, flujos de trabajo y dominios.
Al establecer la comunicación, la puerta trasera primero consulta una lista de almacenes de vectores de OpenAI y verifica si contiene nombres de host. Si la comunicación se produce por primera vez, no debería existir ningún nombre de host y se crea un archivo vectorial utilizando el nombre de host del sistema infectado.
A continuación, la puerta trasera recupera una lista de asistentes de la cuenta OpenAI del atacante. La lista incluye variables de ID, nombre, descripción y declaración.
El campo de descripción puede contener las opciones Suspensión, Carga útil o Resultado. Los atacantes utilizan los dos primeros para enviar mensajes y cargas útiles a la puerta trasera, que se decodifican y ejecutan utilizando el valor de la instrucción. El tercero lo utiliza el malware para enviar el resultado de la ejecución de la carga útil.
Microsoft dice que identificó una clave API utilizada en este ataque y notificó a OpenAI, que deshabilitó tanto la clave como la cuenta asociada probablemente utilizada por el actor de amenazas como parte de la operación. La API de OpenAI Assistants quedará obsoleta en agosto de 2026.
Relacionado: La APT rusa cambia a una nueva puerta trasera después de que investigadores descubrieran malware
Relacionado: Piratas informáticos vinculados a China secuestran el tráfico web para proporcionar puertas traseras
Relacionado: Microsoft analiza la puerta trasera modular PipeMagic
Relacionado: La puerta trasera del hacker MITRE ha estado apuntando a Windows durante años

