Pesquisador usa inteligência artificial para criar malware e tentar extorquir empresas

Data:

profissionais
Créditos: Metamorworks | iStock

Um suposto pesquisador de segurança utilizou modelos de inteligência artificial (IA) para desenvolver um programa malicioso destinado ao roubo de credenciais e dados de desenvolvedores. Segundo relatório da empresa de cibersegurança CrowdStrike, o objetivo seria comprometer sistemas corporativos e, posteriormente, utilizar as informações obtidas para pressionar empresas a realizar pagamentos por supostas vulnerabilidades.

O malware, identificado como PhantomRaven, teria sido distribuído por meio de mais de 100 pacotes publicados no repositório npm, plataforma amplamente utilizada por desenvolvedores. Os pacotes apresentavam nomes semelhantes aos de ferramentas legítimas, estratégia que poderia induzir usuários a realizar downloads sem perceber a presença do código malicioso.

De acordo com a CrowdStrike, o arquivo inicialmente baixado aparentava ser legítimo, mas continha instruções capazes de obter um segundo componente hospedado em um servidor externo. A partir daí, o programa realizava buscas no computador infectado por credenciais do GitHub, chaves de acesso utilizadas em ambientes de automação e informações vinculadas a contas de e-mail.

Os dados obtidos seriam posteriormente utilizados pelo operador para abordar as organizações afetadas. Conforme a investigação, o responsável alegava ter identificado vulnerabilidades críticas nos sistemas das empresas e utilizava a situação para reivindicar pagamentos no âmbito de programas legítimos de recompensa por falhas de segurança, conhecidos como bug bounty.

A CrowdStrike informou que não identificou registros de comercialização dos dados supostamente obtidos pelo PhantomRaven em mercados da dark web. A empresa, contudo, apontou indícios de que o malware teria sido desenvolvido com a finalidade de comprometer ativos corporativos e utilizar as invasões como mecanismo para obter recompensas.

A análise técnica também encontrou evidências do possível uso de modelos de linguagem na criação do código malicioso. Entre os indícios apontados estão padrões estatísticos associados a textos gerados por sistemas automatizados, comentários excessivamente explicativos e trechos genéricos de código. Os pesquisadores também identificaram referências a endereços falsos de conexão que nunca chegaram a ser configurados.

Segundo o relatório, o responsável pela campanha atuava no ecossistema de segurança desde 2022 e teria informado, em perfis públicos, que recebeu pagamentos de ao menos nove organizações dos setores de varejo, tecnologia e hotelaria por meio de plataformas especializadas em programas de recompensa, como HackerOne e Bugcrowd.

A CrowdStrike também registrou que, em agosto de 2025, o suspeito afirmou ter identificado uma vulnerabilidade de execução remota de código a partir de um pacote malicioso que ele próprio havia publicado. Conforme a pesquisadora Maddie Stewart, da área de inteligência da empresa, o indivíduo teria reconhecido que conseguiu acessar máquinas ao executar scripts incorporados às dependências dos projetos.

O histórico atribuído ao operador inclui ainda tentativas de utilização da mesma estratégia em outros repositórios de código. Em fevereiro de 2025, administradores do repositório de bibliotecas da linguagem Python teriam rejeitado arquivos associados ao usuário em razão da utilização de nomes semelhantes aos de pacotes legítimos e de suspeitas relacionadas à distribuição de código espião.

Duas contas mantidas pelo suposto operador no npm foram posteriormente suspensas e deixaram de estar disponíveis na plataforma.

Para reduzir o risco de ataques semelhantes, a administração do npm implementou uma atualização no gerenciador de pacotes com o objetivo de impedir a execução automática de determinados comandos de instalação sem autorização prévia do usuário.

O caso evidencia um novo vetor de risco no ecossistema de desenvolvimento de software: a utilização de ferramentas de inteligência artificial para acelerar a criação e adaptação de códigos maliciosos. A combinação entre técnicas de engenharia social, publicação de pacotes aparentemente legítimos e automação pode ampliar os riscos de comprometimento de credenciais e sistemas corporativos.

(Com informações do Estadão/ TecMundo por Luísa Giraldo)

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas

Acompanhe o Juristas no Google News

receba as principais notícias jurídicas do Brasil

Seguir no Google

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Sócio minoritário da Pixbet é preso na Paraíba durante operação da Polícia Federal

O empresário Diomar Tadeu Dantas de Farias, sócio minoritário da Pixbet, foi preso na Paraíba durante a segunda fase da Operação Arena, da Polícia Federal. A investigação apura suspeitas de lavagem de dinheiro, evasão de divisas e crimes contra as ordens tributária e financeira, envolvendo movimentações internacionais, empresas no exterior e utilização de criptoativos.

Governo prepara medida provisória para proibir jogos on-line e restringir apostas esportivas

O governo federal prepara uma medida provisória que poderá proibir jogos on-line e restringir apostas esportivas no Brasil. O texto ainda está em elaboração e poderá sofrer alterações antes de sua eventual publicação. A proposta tem como uma das justificativas o enfrentamento do vício em apostas e do endividamento, além de poder produzir impactos sobre o mercado de apostas e os patrocínios esportivos.

Debate sobre “IApocalipse” amplia discussões jurídicas sobre controle da inteligência artificial

O avanço de sistemas de inteligência artificial reacendeu o debate sobre segurança, controle e governança tecnológica. Pesquisadores de empresas do setor fizeram alertas sobre possíveis riscos de sistemas altamente autônomos, enquanto governos, empresas e especialistas discutem mecanismos de supervisão e contenção.

Pequim restringe posse, transporte e uso de drones em todo o território municipal

Pequim, na China, adotará a partir de 15 de novembro novas regras que restringem severamente o uso de drones em todo o território municipal. Além da proibição de voos, a regulamentação impede a posse, o armazenamento e o transporte de drones e componentes, submetendo toda a área administrativa da capital a regras de controle aéreo.

Descubra mais sobre Juristas

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo