
Um suposto pesquisador de segurança utilizou modelos de inteligência artificial (IA) para desenvolver um programa malicioso destinado ao roubo de credenciais e dados de desenvolvedores. Segundo relatório da empresa de cibersegurança CrowdStrike, o objetivo seria comprometer sistemas corporativos e, posteriormente, utilizar as informações obtidas para pressionar empresas a realizar pagamentos por supostas vulnerabilidades.
O malware, identificado como PhantomRaven, teria sido distribuído por meio de mais de 100 pacotes publicados no repositório npm, plataforma amplamente utilizada por desenvolvedores. Os pacotes apresentavam nomes semelhantes aos de ferramentas legítimas, estratégia que poderia induzir usuários a realizar downloads sem perceber a presença do código malicioso.
De acordo com a CrowdStrike, o arquivo inicialmente baixado aparentava ser legítimo, mas continha instruções capazes de obter um segundo componente hospedado em um servidor externo. A partir daí, o programa realizava buscas no computador infectado por credenciais do GitHub, chaves de acesso utilizadas em ambientes de automação e informações vinculadas a contas de e-mail.
Os dados obtidos seriam posteriormente utilizados pelo operador para abordar as organizações afetadas. Conforme a investigação, o responsável alegava ter identificado vulnerabilidades críticas nos sistemas das empresas e utilizava a situação para reivindicar pagamentos no âmbito de programas legítimos de recompensa por falhas de segurança, conhecidos como bug bounty.
A CrowdStrike informou que não identificou registros de comercialização dos dados supostamente obtidos pelo PhantomRaven em mercados da dark web. A empresa, contudo, apontou indícios de que o malware teria sido desenvolvido com a finalidade de comprometer ativos corporativos e utilizar as invasões como mecanismo para obter recompensas.
A análise técnica também encontrou evidências do possível uso de modelos de linguagem na criação do código malicioso. Entre os indícios apontados estão padrões estatísticos associados a textos gerados por sistemas automatizados, comentários excessivamente explicativos e trechos genéricos de código. Os pesquisadores também identificaram referências a endereços falsos de conexão que nunca chegaram a ser configurados.
Segundo o relatório, o responsável pela campanha atuava no ecossistema de segurança desde 2022 e teria informado, em perfis públicos, que recebeu pagamentos de ao menos nove organizações dos setores de varejo, tecnologia e hotelaria por meio de plataformas especializadas em programas de recompensa, como HackerOne e Bugcrowd.
A CrowdStrike também registrou que, em agosto de 2025, o suspeito afirmou ter identificado uma vulnerabilidade de execução remota de código a partir de um pacote malicioso que ele próprio havia publicado. Conforme a pesquisadora Maddie Stewart, da área de inteligência da empresa, o indivíduo teria reconhecido que conseguiu acessar máquinas ao executar scripts incorporados às dependências dos projetos.
O histórico atribuído ao operador inclui ainda tentativas de utilização da mesma estratégia em outros repositórios de código. Em fevereiro de 2025, administradores do repositório de bibliotecas da linguagem Python teriam rejeitado arquivos associados ao usuário em razão da utilização de nomes semelhantes aos de pacotes legítimos e de suspeitas relacionadas à distribuição de código espião.
Duas contas mantidas pelo suposto operador no npm foram posteriormente suspensas e deixaram de estar disponíveis na plataforma.
Para reduzir o risco de ataques semelhantes, a administração do npm implementou uma atualização no gerenciador de pacotes com o objetivo de impedir a execução automática de determinados comandos de instalação sem autorização prévia do usuário.
O caso evidencia um novo vetor de risco no ecossistema de desenvolvimento de software: a utilização de ferramentas de inteligência artificial para acelerar a criação e adaptação de códigos maliciosos. A combinação entre técnicas de engenharia social, publicação de pacotes aparentemente legítimos e automação pode ampliar os riscos de comprometimento de credenciais e sistemas corporativos.
(Com informações do Estadão/ TecMundo por Luísa Giraldo)
Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.
PARTICIPE DO CANAL
Acompanhe o Juristas no Google News
receba as principais notícias jurídicas do Brasil