sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Trump diz que EUA atingiram alvos militares em ponto de exportação de petróleo do Irã
14 de março de 2026
Acidente com motocicleta deixa vítima fatal na Rodovia Benevenuto Moretto
14 de março de 2026
O que aconteceu com Faith Fraser? Temporada 8 de Outlander traz respostas
14 de março de 2026
Sem explicação, Instagram vai encerrar criptografia de ponta a ponta nas DMs
14 de março de 2026
sábado, março 14, 2026
Top Posts
Trump diz que EUA atingiram alvos militares em...
Acidente com motocicleta deixa vítima fatal na Rodovia...
O que aconteceu com Faith Fraser? Temporada 8...
Sem explicação, Instagram vai encerrar criptografia de ponta...
O fim das DMs privadas: Instagram encerrará criptografia...
Presidente de Cuba confirma negociações com os EUA,...
GAC anunciará produção de carros no Brasil em...
Como é a bateria do Galaxy S26 Ultra...
Ministério da Saúde aumenta em 15% os repasses...
Com presença de Lula, BYD anuncia investimentos de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Trump diz que EUA atingiram alvos militares em ponto de exportação de petróleo do Irã
14 de março de 2026
Acidente com motocicleta deixa vítima fatal na Rodovia Benevenuto Moretto
14 de março de 2026
O que aconteceu com Faith Fraser? Temporada 8 de Outlander traz respostas
14 de março de 2026
Sem explicação, Instagram vai encerrar criptografia de ponta a ponta nas DMs
14 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Trump diz que EUA atingiram alvos militares em ponto de exportação de petróleo do Irã
14 de março de 2026
Acidente com motocicleta deixa vítima fatal na Rodovia Benevenuto Moretto
14 de março de 2026
O que aconteceu com Faith Fraser? Temporada 8 de Outlander traz respostas
14 de março de 2026
Sem explicação, Instagram vai encerrar criptografia de ponta a ponta nas DMs
14 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Slopoly: vírus gerado por IA é utilizado em sequestro de dados

por SampaNews 13 de março de 2026
13 de março de 2026
4

Pesquisadores da IBM X-Force identificaram um malware chamado Slopoly, usado em um ataque de ransomware no início de 2026. A descoberta chamou atenção por um detalhe inédito.

O código foi provavelmente gerado por uma inteligência artificial. Isso marca uma virada no modo como criminosos desenvolvem suas ferramentas.

smart_display

Nossos vídeos em destaque

O que é o Slopoly

O Slopoly é um script PowerShell que funciona como a parte cliente de um framework de comando e controle. Um framework de comando e controle, também chamado de C2, é o conjunto de programas que permite ao atacante enviar ordens e receber respostas de um computador invadido.

O PowerShell é uma linguagem de automação já instalada em todos os computadores com Windows.

O malware foi instalado no computador da vítima dentro da pasta

O nome da pasta imita diretórios legítimos do sistema para não levantar suspeitas: C:\ProgramData\Microsoft\Windows\Runtime\. A persistência foi garantida por uma tarefa agendada chamada “Runtime Broker”, que é também o nome de um processo real do Windows, escolhido para se camuflar.

A cada 30 segundos, o Slopoly envia um sinal de atividade ao servidor dos criminosos. A cada 50 segundos, o programa verifica se há algum comando novo para executar. Os comandos são processados pelo prompt de comando do Windows e os resultados são devolvidos ao servidor. O malware ficou ativo no computador da vítima por mais de uma semana.

Como os pesquisadores descobriram que foi feito por IA

Os pesquisadores identificaram diversas características típicas de código gerado por inteligência artificial. O script continha comentários detalhados e bem escritos em todo o código, o que é raro em malwares criados por humanos. Isso porque criminosos geralmente evitam deixar explicações que possam facilitar a análise dos investigadores.

Outros indícios foram o tratamento cuidadoso de erros, o registro organizado de logs e os nomes de variáveis claros e descritivos. Logs são arquivos que registram as ações realizadas pelo programa. O script também continha uma função chamada Jitter que não era utilizada em nenhuma parte do código – algo comum em softwares desenvolvidos de forma iterativa com auxílio de IA.

O próprio código se autodescrevia como um “Polymorphic C2 Persistence Client”, ou seja, um cliente de persistência C2 polimórfico. Polimórfico, nesse contexto, significa um programa capaz de alterar seu próprio código durante a execução para escapar de antivírus. Os pesquisadores não encontraram nenhum recurso que permitisse isso.

A IBM acredita que o modelo de linguagem que gerou o script criou uma descrição ambiciosa sem implementar a funcionalidade correspondente.

No entanto, a companhia não conseguiu determinar qual modelo de inteligência artificial foi usado. A qualidade do código sugere que foi produzido por um modelo menos avançado.

Como o ataque acontece

O ataque começou com uma técnica de engenharia social chamada ClickFix. Engenharia social é o nome dado a métodos que manipulam pessoas para que tomem ações prejudiciais sem perceber.

No ClickFix, a vítima acessa um site falso que exibe uma tela parecida com um CAPTCHA de verificação de segurança. Em segundo plano, o site copia um código malicioso para a área de transferência da vítima.

A página instrui a vítima a pressionar Win+R para abrir o menu Executar do Windows, depois Ctrl+V para colar o código e Enter para executá-lo. A vítima acredita estar fazendo uma verificação comum, mas na prática executa um programa malicioso.

Esse primeiro programa instala o NodeSnake, um backdoor baseado em Node.js. Backdoor é um programa que abre um canal secreto de comunicação entre o computador da vítima e os servidores dos criminosos.

Em seguida, o NodeSnake baixa o InterlockRAT, um segundo backdoor mais avançado. Desta vez, a ferramenta é capaz de criar túneis de rede e abrir um terminal remoto no computador da vítima.

O Slopoly foi implantado nas etapas finais do ataque, depois que os criminosos já tinham acesso amplo ao ambiente. Os pesquisadores acreditam que o grupo o usou em uma espécie de teste em ambiente real.

Quem está por trás do ataque

O ataque foi atribuído ao Hive0163, um grupo criminoso com motivação financeira rastreado pela IBM X-Force. O grupo é especializado em roubar grandes volumes de dados de empresas e depois exigir resgate, ameaçando divulgar as informações caso o pagamento não seja feito.

O grupo já foi associado a ataques contra o sistema universitário Texas Tech, a rede de saúde DaVita, a Kettering Health e a cidade americana de Saint Paul, em Minnesota. O ransomware usado nos ataques é o Interlock, que criptografa os arquivos da vítima e adiciona extensões como “.!NT3RLOCK” aos arquivos bloqueados.

Criptografar significa embaralhar os dados de forma que só possam ser recuperados com uma chave secreta em posse dos criminosos. Em cada pasta afetada, o ransomware deixa um arquivo chamado FIRST_READ_ME.txt com as instruções para pagamento do resgate.

O que esse caso representa

A IBM alerta que o uso de IA para criar malware vai além de uma ameaça técnica. Do ponto de vista do código em si, o Slopoly é considerado mediano. O problema está no que ele representa.

Antes, criar um framework C2 do zero exigia habilidade técnica avançada e muito tempo. Com modelos de linguagem, esse esforço diminui drasticamente. 

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
BYD terá pista de testes no Rio de Janeiro e confirma exportação para México e Argentina
próxima postagem
Mario + Rabbids Sparks of Hope e mais jogos para Switch com até 90% OFF na eShop

Você também pode gostar

O que aconteceu com Faith Fraser? Temporada 8...

14 de março de 2026

Sem explicação, Instagram vai encerrar criptografia de ponta...

14 de março de 2026

O fim das DMs privadas: Instagram encerrará criptografia...

13 de março de 2026

Como é a bateria do Galaxy S26 Ultra...

13 de março de 2026

POSTS MAIS RECENTES

  • Trump diz que EUA atingiram alvos militares em ponto de exportação de petróleo do Irã
  • Acidente com motocicleta deixa vítima fatal na Rodovia Benevenuto Moretto
  • O que aconteceu com Faith Fraser? Temporada 8 de Outlander traz respostas
  • Sem explicação, Instagram vai encerrar criptografia de ponta a ponta nas DMs
  • O fim das DMs privadas: Instagram encerrará criptografia de ponta a ponta

Siga-nos

  • Recente
  • Popular
  • Trump diz que EUA atingiram alvos militares em ponto de exportação de petróleo do Irã

    14 de março de 2026
  • Acidente com motocicleta deixa vítima fatal na Rodovia Benevenuto Moretto

    14 de março de 2026
  • O que aconteceu com Faith Fraser? Temporada 8 de Outlander traz respostas

    14 de março de 2026
  • Sem explicação, Instagram vai encerrar criptografia de ponta a ponta nas DMs

    14 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Presidente de Cuba confirma negociações com os EUA,...

13 de março de 2026

GAC anunciará produção de carros no Brasil em...

13 de março de 2026

Como é a bateria do Galaxy S26 Ultra...

13 de março de 2026

Ministério da Saúde aumenta em 15% os repasses...

13 de março de 2026

Com presença de Lula, BYD anuncia investimentos de...

13 de março de 2026

Leitura obrigatória

  • Trump diz que EUA atingiram alvos militares em ponto de exportação de petróleo do Irã

    14 de março de 2026
  • Acidente com motocicleta deixa vítima fatal na Rodovia Benevenuto Moretto

    14 de março de 2026
  • O que aconteceu com Faith Fraser? Temporada 8 de Outlander traz respostas

    14 de março de 2026
  • Sem explicação, Instagram vai encerrar criptografia de ponta a ponta nas DMs

    14 de março de 2026
  • O fim das DMs privadas: Instagram encerrará criptografia de ponta a ponta

    13 de março de 2026

Newsletter

Posts relacionados

  • O que aconteceu com Faith Fraser? Temporada 8 de Outlander traz respostas

    14 de março de 2026
  • Sem explicação, Instagram vai encerrar criptografia de ponta a ponta nas DMs

    14 de março de 2026
  • O fim das DMs privadas: Instagram encerrará criptografia de ponta a ponta

    13 de março de 2026
  • Como é a bateria do Galaxy S26 Ultra na vida real? Eu fiz o teste por uma semana

    13 de março de 2026
  • Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate (13)

    13 de março de 2026

Mais vistas da semana

Meta compra rede social Moltbook, usada por agentes de IA
10 de março de 2026
Tel Aviv e Teerã são alvos de novos ataques em meio à guerra no Oriente Médio
13 de março de 2026
“Integrantes do grupo miliciano de Vorcaro continuam à solta”, diz Mendonça em voto
13 de março de 2026

Postagens Aleatórias

Mais de 4 mil voos são cancelados nos EUA pelas baixas temperaturas
1 de fevereiro de 2026
Vacinação de meninos contra o HPV chega a 74% no estado de São Paulo
4 de março de 2026
Novo ciclone trará chuva, ventos intensos e granizo ao interior de São Paulo
28 de janeiro de 2026

Categorias Populares

  • Tecnologia (1.821)
  • Política (1.292)
  • Mundo (1.206)
  • Economia (489)
  • Campinas (477)
  • Negócios (472)
  • Auto (382)
  • Bragança Paulista (370)
  • Esporte (215)
  • Cultura (182)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home