sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Homem é preso após matar a companheira na Vila Vitória; vizinha é agredida ao tentar ajudar
12 de junho de 2026
Huawei aumenta preços de celulares e outros produtos
12 de junho de 2026
Novo Hyundai i20 2027 é lançado a partir de R$ 99.990; veja preços e versões
12 de junho de 2026
Terra do carnaval, Olinda se abre para os festejos juninos
12 de junho de 2026
sexta-feira, junho 12, 2026
Top Posts
Homem é preso após matar a companheira na...
Huawei aumenta preços de celulares e outros produtos
Novo Hyundai i20 2027 é lançado a partir...
Terra do carnaval, Olinda se abre para os...
Exposição sobre história da arte brasileira está em...
Coreia do Sul vence República Tcheca de virada
Hyundai i20 2027 finge ser SUV compacto no...
Acidente de trânsito entre carro e moto deixa...
Projeto de turismo em favelas do Rio prepara...
Resident Evil Veronica é em 3ª pessoa e...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Homem é preso após matar a companheira na Vila Vitória; vizinha é agredida ao tentar ajudar
12 de junho de 2026
Huawei aumenta preços de celulares e outros produtos
12 de junho de 2026
Novo Hyundai i20 2027 é lançado a partir de R$ 99.990; veja preços e versões
12 de junho de 2026
Terra do carnaval, Olinda se abre para os festejos juninos
12 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Homem é preso após matar a companheira na Vila Vitória; vizinha é agredida ao tentar ajudar
12 de junho de 2026
Huawei aumenta preços de celulares e outros produtos
12 de junho de 2026
Novo Hyundai i20 2027 é lançado a partir de R$ 99.990; veja preços e versões
12 de junho de 2026
Terra do carnaval, Olinda se abre para os festejos juninos
12 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Slopoly: vírus gerado por IA é utilizado em sequestro de dados

por SampaNews 13 de março de 2026
13 de março de 2026
31

Pesquisadores da IBM X-Force identificaram um malware chamado Slopoly, usado em um ataque de ransomware no início de 2026. A descoberta chamou atenção por um detalhe inédito.

O código foi provavelmente gerado por uma inteligência artificial. Isso marca uma virada no modo como criminosos desenvolvem suas ferramentas.

smart_display

Nossos vídeos em destaque

O que é o Slopoly

O Slopoly é um script PowerShell que funciona como a parte cliente de um framework de comando e controle. Um framework de comando e controle, também chamado de C2, é o conjunto de programas que permite ao atacante enviar ordens e receber respostas de um computador invadido.

O PowerShell é uma linguagem de automação já instalada em todos os computadores com Windows.

O malware foi instalado no computador da vítima dentro da pasta

O nome da pasta imita diretórios legítimos do sistema para não levantar suspeitas: C:\ProgramData\Microsoft\Windows\Runtime\. A persistência foi garantida por uma tarefa agendada chamada “Runtime Broker”, que é também o nome de um processo real do Windows, escolhido para se camuflar.

A cada 30 segundos, o Slopoly envia um sinal de atividade ao servidor dos criminosos. A cada 50 segundos, o programa verifica se há algum comando novo para executar. Os comandos são processados pelo prompt de comando do Windows e os resultados são devolvidos ao servidor. O malware ficou ativo no computador da vítima por mais de uma semana.

Como os pesquisadores descobriram que foi feito por IA

Os pesquisadores identificaram diversas características típicas de código gerado por inteligência artificial. O script continha comentários detalhados e bem escritos em todo o código, o que é raro em malwares criados por humanos. Isso porque criminosos geralmente evitam deixar explicações que possam facilitar a análise dos investigadores.

Outros indícios foram o tratamento cuidadoso de erros, o registro organizado de logs e os nomes de variáveis claros e descritivos. Logs são arquivos que registram as ações realizadas pelo programa. O script também continha uma função chamada Jitter que não era utilizada em nenhuma parte do código – algo comum em softwares desenvolvidos de forma iterativa com auxílio de IA.

O próprio código se autodescrevia como um “Polymorphic C2 Persistence Client”, ou seja, um cliente de persistência C2 polimórfico. Polimórfico, nesse contexto, significa um programa capaz de alterar seu próprio código durante a execução para escapar de antivírus. Os pesquisadores não encontraram nenhum recurso que permitisse isso.

A IBM acredita que o modelo de linguagem que gerou o script criou uma descrição ambiciosa sem implementar a funcionalidade correspondente.

No entanto, a companhia não conseguiu determinar qual modelo de inteligência artificial foi usado. A qualidade do código sugere que foi produzido por um modelo menos avançado.

Como o ataque acontece

O ataque começou com uma técnica de engenharia social chamada ClickFix. Engenharia social é o nome dado a métodos que manipulam pessoas para que tomem ações prejudiciais sem perceber.

No ClickFix, a vítima acessa um site falso que exibe uma tela parecida com um CAPTCHA de verificação de segurança. Em segundo plano, o site copia um código malicioso para a área de transferência da vítima.

A página instrui a vítima a pressionar Win+R para abrir o menu Executar do Windows, depois Ctrl+V para colar o código e Enter para executá-lo. A vítima acredita estar fazendo uma verificação comum, mas na prática executa um programa malicioso.

Esse primeiro programa instala o NodeSnake, um backdoor baseado em Node.js. Backdoor é um programa que abre um canal secreto de comunicação entre o computador da vítima e os servidores dos criminosos.

Em seguida, o NodeSnake baixa o InterlockRAT, um segundo backdoor mais avançado. Desta vez, a ferramenta é capaz de criar túneis de rede e abrir um terminal remoto no computador da vítima.

O Slopoly foi implantado nas etapas finais do ataque, depois que os criminosos já tinham acesso amplo ao ambiente. Os pesquisadores acreditam que o grupo o usou em uma espécie de teste em ambiente real.

Quem está por trás do ataque

O ataque foi atribuído ao Hive0163, um grupo criminoso com motivação financeira rastreado pela IBM X-Force. O grupo é especializado em roubar grandes volumes de dados de empresas e depois exigir resgate, ameaçando divulgar as informações caso o pagamento não seja feito.

O grupo já foi associado a ataques contra o sistema universitário Texas Tech, a rede de saúde DaVita, a Kettering Health e a cidade americana de Saint Paul, em Minnesota. O ransomware usado nos ataques é o Interlock, que criptografa os arquivos da vítima e adiciona extensões como “.!NT3RLOCK” aos arquivos bloqueados.

Criptografar significa embaralhar os dados de forma que só possam ser recuperados com uma chave secreta em posse dos criminosos. Em cada pasta afetada, o ransomware deixa um arquivo chamado FIRST_READ_ME.txt com as instruções para pagamento do resgate.

O que esse caso representa

A IBM alerta que o uso de IA para criar malware vai além de uma ameaça técnica. Do ponto de vista do código em si, o Slopoly é considerado mediano. O problema está no que ele representa.

Antes, criar um framework C2 do zero exigia habilidade técnica avançada e muito tempo. Com modelos de linguagem, esse esforço diminui drasticamente. 

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
BYD terá pista de testes no Rio de Janeiro e confirma exportação para México e Argentina
próxima postagem
Mario + Rabbids Sparks of Hope e mais jogos para Switch com até 90% OFF na eShop

Você também pode gostar

Huawei aumenta preços de celulares e outros produtos

12 de junho de 2026

Resident Evil Veronica é em 3ª pessoa e...

12 de junho de 2026

SpaceX confirma ações por US$ 135 e registrará...

12 de junho de 2026

10 filmes e séries de peso para ver...

12 de junho de 2026

POSTS MAIS RECENTES

  • Homem é preso após matar a companheira na Vila Vitória; vizinha é agredida ao tentar ajudar
  • Huawei aumenta preços de celulares e outros produtos
  • Novo Hyundai i20 2027 é lançado a partir de R$ 99.990; veja preços e versões
  • Terra do carnaval, Olinda se abre para os festejos juninos
  • Exposição sobre história da arte brasileira está em cartaz em Salvador

Siga-nos

  • Recente
  • Popular
  • Homem é preso após matar a companheira na Vila Vitória; vizinha é agredida ao tentar ajudar

    12 de junho de 2026
  • Huawei aumenta preços de celulares e outros produtos

    12 de junho de 2026
  • Novo Hyundai i20 2027 é lançado a partir de R$ 99.990; veja preços e versões

    12 de junho de 2026
  • Terra do carnaval, Olinda se abre para os festejos juninos

    12 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Coreia do Sul vence República Tcheca de virada

12 de junho de 2026

Hyundai i20 2027 finge ser SUV compacto no...

12 de junho de 2026

Acidente de trânsito entre carro e moto deixa...

12 de junho de 2026

Projeto de turismo em favelas do Rio prepara...

12 de junho de 2026

Resident Evil Veronica é em 3ª pessoa e...

12 de junho de 2026

Leitura obrigatória

  • Homem é preso após matar a companheira na Vila Vitória; vizinha é agredida ao tentar ajudar

    12 de junho de 2026
  • Huawei aumenta preços de celulares e outros produtos

    12 de junho de 2026
  • Novo Hyundai i20 2027 é lançado a partir de R$ 99.990; veja preços e versões

    12 de junho de 2026
  • Terra do carnaval, Olinda se abre para os festejos juninos

    12 de junho de 2026
  • Exposição sobre história da arte brasileira está em cartaz em Salvador

    12 de junho de 2026

Newsletter

Posts relacionados

  • Huawei aumenta preços de celulares e outros produtos

    12 de junho de 2026
  • Resident Evil Veronica é em 3ª pessoa e será comandado por veterano de RE2 e RE4 remake

    12 de junho de 2026
  • SpaceX confirma ações por US$ 135 e registrará maior IPO da história

    12 de junho de 2026
  • 10 filmes e séries de peso para ver na Netflix no fim de semana (12)! Veja indicações

    12 de junho de 2026
  • História da Polaroid: a câmera que revolucionou a fotografia

    12 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Novo marco dos seguros de carros muda regras e proíbe cancelamento
12 de abril de 2026
Invencível vai ter 5ª temporada? Veja o que já sabemos
22 de abril de 2026
Dona do TikTok planeja salto de capex em IA e pode chegar a US$ 100 bi em 2027
27 de maio de 2026

Categorias Populares

  • Tecnologia (5.074)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.757)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (954)
  • Bragança Paulista (919)
  • Esporte (550)
  • Saúde (421)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home