sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Veja os resultados dos jogos de sexta-feira (19) na Copa
20 de junho de 2026
Matheus Cunha brilha, Brasil vence Haiti e desencanta na Copa do Mundo
20 de junho de 2026
Com gol relâmpago, Marrocos derrota Escócia pelo grupo do Brasil
20 de junho de 2026
Com gol no relâmpago, Marrocos derrota Escócia pelo grupo do Brasil
20 de junho de 2026
sábado, junho 20, 2026
Top Posts
Veja os resultados dos jogos de sexta-feira (19)...
Matheus Cunha brilha, Brasil vence Haiti e desencanta...
Com gol relâmpago, Marrocos derrota Escócia pelo grupo...
Com gol no relâmpago, Marrocos derrota Escócia pelo...
Brasil enfrenta Haiti na segunda rodada da Copa...
Prefeitura de Atibaia avança na regularização da Zona...
Sétima Feira do Cordel Brasileiro começa neste sábado...
Steam recebe 5 jogos grátis nesta semana! Veja...
Recreio Estoril terá mudanças no trânsito para melhorar...
Cinco brasileiros avançam às oitavas da etapa de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Veja os resultados dos jogos de sexta-feira (19) na Copa
20 de junho de 2026
Matheus Cunha brilha, Brasil vence Haiti e desencanta na Copa do Mundo
20 de junho de 2026
Com gol relâmpago, Marrocos derrota Escócia pelo grupo do Brasil
20 de junho de 2026
Com gol no relâmpago, Marrocos derrota Escócia pelo grupo do Brasil
20 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Veja os resultados dos jogos de sexta-feira (19) na Copa
20 de junho de 2026
Matheus Cunha brilha, Brasil vence Haiti e desencanta na Copa do Mundo
20 de junho de 2026
Com gol relâmpago, Marrocos derrota Escócia pelo grupo do Brasil
20 de junho de 2026
Com gol no relâmpago, Marrocos derrota Escócia pelo grupo do Brasil
20 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Kit criminoso possui ferramentas para golpes digitais com IA e até clonagem de voz

por SampaNews 4 de maio de 2026
4 de maio de 2026
22

Pesquisadores do Varonis Threat Labs identificaram um novo kit de phishing chamado Bluekit, que reúne em um único painel ferramentas antes comercializadas separadamente no mercado criminoso.

O kit inclui mais de 40 modelos de páginas falsas, registro automatizado de domínios, suporte a bypass de autenticação em dois fatores e um assistente de inteligência artificial integrado.

smart_display

Nossos vídeos em destaque

A descoberta foi publicada em relatório pelo Varonis Threat Labs. O Bluekit ainda está em desenvolvimento ativo, mas já apresenta um conjunto de funcionalidades que o posiciona como uma plataforma completa de phishing.

Exemplos de páginas falsas geradas pelo Bluekit imitando serviços reais. Da esquerda para a direita: uma página de atualização de firmware da Ledger, uma tela de login da Microsoft, uma tela de login do Google e uma página de seleção de localização da Zara. Imagem: Varonis.

Painel centraliza toda a operação em uma só interface

O dashboard do Bluekit reúne criação de campanhas, registro de domínios, gerenciamento de credenciais capturadas e envio de dados roubados via Telegram. Isso significa que o operador não precisa recorrer a serviços separados para cada etapa do ataque. Tudo é controlado a partir de uma única interface.

Na etapa de criação de sites falsos, o operador escolhe o domínio, o modo de operação e a marca alvo. Os modelos disponíveis cobrem provedores de e-mail, plataformas para desenvolvedores, redes sociais, varejo e serviços de criptomoedas. A lista inclui iCloud, Apple ID, Gmail, Outlook, Hotmail, Yahoo, ProtonMail, GitHub, Twitter, Zoho, Zara e Ledger.

Controle granular define o que acontece após o clique

O kit expõe configurações detalhadas para cada página criada. O operador define redirecionamentos, bloqueios por geolocalização, filtros por dispositivo e verificações anti-análise que dificultam a identificação por pesquisadores de segurança. 

bluekit (1).png
Dashboard principal do Bluekit, com seções para gerenciamento de sites falsos, domínios, sessões capturadas, envio de SMS, campanhas e ferramentas de IA. A barra lateral também inclui Voice Helper, Email Sender e Account Checker. Imagem: Varonis.

O Bluekit também suporta spoofing e emulação de geolocalização, o que permite simular origens diferentes para a mesma página maliciosa.

A ferramenta rastreia sessões em tempo real e armazena cookies e dados do armazenamento local do navegador. O painel mantém uma visualização ao vivo do que a vítima vê após o login. Isso porque o objetivo não é apenas capturar credenciais, mas manter acesso à sessão ativa.

Assistente de IA oferece múltiplos modelos, mas só um funciona

O Bluekit traz um painel dedicado ao assistente de IA com múltiplas opções de modelo. A lista inclui um Llama “abliterado” como padrão, além de GPT-4.1, Claude Sonnet 4, Gemini e variantes do DeepSeek. 

bluekit (2).png
Modal de criação de site falso no Bluekit. O operador seleciona domínio, modo de operação e a marca a ser imitada. A lista visível inclui iCloud, Apple, Gmail, Outlook, Hotmail, ProtonMail, GitHub, Yahoo e Zoho. Imagem: Varonis.

Nos testes realizados pelos pesquisadores, apenas o Llama padrão estava funcional. Os demais apareciam na interface, mas exigiam configuração adicional não disponível durante a análise.

Mesmo assim, a presença dos modelos comerciais é relevante. Se ativados na prática, é provável que estejam sendo acessados por meio de instâncias com restrições removidas, já que uma configuração padrão bloquearia esse tipo de solicitação.

IA gera rascunhos de campanha, não ataques prontos

Os pesquisadores testaram o assistente com um cenário real: uma campanha direcionada ao CISO de uma empresa fictícia, com isca de revalidação de MFA no Microsoft 365, QR code e página de coleta de credenciais. O resultado foi um rascunho estruturado, mas repleto de campos genéricos e placeholders que precisariam de edição manual antes de qualquer uso.

bluekit (3).png
Painel de configuração de site do Bluekit com opções de detecção de login, redirecionamento e filtros de segurança. As opções marcadas incluem bloqueio de user agents headless, resoluções suspeitas e fingerprints associados a ferramentas de análise automatizada. Imagem: Varonis.

O assistente funciona basicamente como um gerador de esqueletos de campanha. Ele não entrega uma operação pronta. Os pesquisadores esperavam algo próximo de um copiloto de phishing completo. O que receberam foi muito mais limitado.

Ritmo acelerado de atualizações indica expansão futura

O Varonis acompanha o Bluekit há algum tempo. No início, o objetivo era identificar o kit em uma campanha ativa. Com o tempo, o ritmo de atualizações passou a ser parte central da análise. Novos modelos e funcionalidades foram adicionados com frequência suficiente para que rastrear as mudanças se tornasse tão importante quanto aguardar um ataque concreto.

Comparado a kits similares mais maduros, o Bluekit ainda está em desenvolvimento. Mas se o ritmo atual continuar e a adoção crescer, é provável que apareça em campanhas futuras. A consolidação de ferramentas antes separadas em um único painel reduz a barreira técnica para executar ataques de phishing em escala.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
PL dos minerais críticos cria conselho para definir lista com revisão a cada 4 anos
próxima postagem
Minerais críticos: relator quer aprovar projeto de política nacional até 4ª

Você também pode gostar

Steam recebe 5 jogos grátis nesta semana! Veja...

19 de junho de 2026

Dia do Cinema Brasileiro: confira as recomendações da...

19 de junho de 2026

Como fazer o upgrade gratuito de GTA 5...

19 de junho de 2026

PF deflagra Operação Obadias 3:4 contra invasão de...

19 de junho de 2026

POSTS MAIS RECENTES

  • Veja os resultados dos jogos de sexta-feira (19) na Copa
  • Matheus Cunha brilha, Brasil vence Haiti e desencanta na Copa do Mundo
  • Com gol relâmpago, Marrocos derrota Escócia pelo grupo do Brasil
  • Com gol no relâmpago, Marrocos derrota Escócia pelo grupo do Brasil
  • Brasil enfrenta Haiti na segunda rodada da Copa do Mundo

Siga-nos

  • Recente
  • Popular
  • Veja os resultados dos jogos de sexta-feira (19) na Copa

    20 de junho de 2026
  • Matheus Cunha brilha, Brasil vence Haiti e desencanta na Copa do Mundo

    20 de junho de 2026
  • Com gol relâmpago, Marrocos derrota Escócia pelo grupo do Brasil

    20 de junho de 2026
  • Com gol no relâmpago, Marrocos derrota Escócia pelo grupo do Brasil

    20 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Prefeitura de Atibaia avança na regularização da Zona...

20 de junho de 2026

Sétima Feira do Cordel Brasileiro começa neste sábado...

19 de junho de 2026

Steam recebe 5 jogos grátis nesta semana! Veja...

19 de junho de 2026

Recreio Estoril terá mudanças no trânsito para melhorar...

19 de junho de 2026

Cinco brasileiros avançam às oitavas da etapa de...

19 de junho de 2026

Leitura obrigatória

  • Veja os resultados dos jogos de sexta-feira (19) na Copa

    20 de junho de 2026
  • Matheus Cunha brilha, Brasil vence Haiti e desencanta na Copa do Mundo

    20 de junho de 2026
  • Com gol relâmpago, Marrocos derrota Escócia pelo grupo do Brasil

    20 de junho de 2026
  • Com gol no relâmpago, Marrocos derrota Escócia pelo grupo do Brasil

    20 de junho de 2026
  • Brasil enfrenta Haiti na segunda rodada da Copa do Mundo

    20 de junho de 2026

Newsletter

Posts relacionados

  • Steam recebe 5 jogos grátis nesta semana! Veja lista e resgate (19)

    19 de junho de 2026
  • Dia do Cinema Brasileiro: confira as recomendações da redação do Minha Série!

    19 de junho de 2026
  • Como fazer o upgrade gratuito de GTA 5 para a nova geração em cada plataforma? Veja tutorial

    19 de junho de 2026
  • PF deflagra Operação Obadias 3:4 contra invasão de contas da Caixa em Sergipe

    19 de junho de 2026
  • EA Sports FC 26 e mais jogos para Switch com até 94% OFF na eShop

    19 de junho de 2026

Mais vistas da semana

Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
Escócia vence Haiti e vira líder do grupo do Brasil na Copa do Mundo
14 de junho de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026

Postagens Aleatórias

5 jogos grátis para curtir o fim de semana no PC, consoles e mobile (30)
31 de janeiro de 2026
Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate agora (22)
22 de maio de 2026
Irã agradece Paquistão, mas está preocupado com termos de acordo, diz chanceler
4 de abril de 2026

Categorias Populares

  • Tecnologia (5.364)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.846)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.004)
  • Bragança Paulista (966)
  • Esporte (633)
  • Saúde (441)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home