sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Android: 5 jogos grátis em alta para baixar na Play Store esta semana (04)
5 de maio de 2026
Anvisa autoriza produção da vacina contra chikungunya pelo Butantan no Brasil
5 de maio de 2026
One UI 9 renova reprodutor de mídia com mais cores e visual transparente
4 de maio de 2026
Sasha sobrevive? Entenda o final de O Jogo do Predador, novo sucesso da Netflix
4 de maio de 2026
terça-feira, maio 5, 2026
Top Posts
Android: 5 jogos grátis em alta para baixar...
Anvisa autoriza produção da vacina contra chikungunya pelo...
One UI 9 renova reprodutor de mídia com...
Sasha sobrevive? Entenda o final de O Jogo...
Minerais críticos: relator quer aprovar projeto de política...
Kit criminoso possui ferramentas para golpes digitais com...
PL dos minerais críticos cria conselho para definir...
Microsoft Defender detecta vírus em certificados legítimos do...
Cientistas descobrirem 27 novos planetas em órbita de...
Threads agora tem aba “Em Alta” com principais...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Android: 5 jogos grátis em alta para baixar na Play Store esta semana (04)
5 de maio de 2026
Anvisa autoriza produção da vacina contra chikungunya pelo Butantan no Brasil
5 de maio de 2026
One UI 9 renova reprodutor de mídia com mais cores e visual transparente
4 de maio de 2026
Sasha sobrevive? Entenda o final de O Jogo do Predador, novo sucesso da Netflix
4 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Android: 5 jogos grátis em alta para baixar na Play Store esta semana (04)
5 de maio de 2026
Anvisa autoriza produção da vacina contra chikungunya pelo Butantan no Brasil
5 de maio de 2026
One UI 9 renova reprodutor de mídia com mais cores e visual transparente
4 de maio de 2026
Sasha sobrevive? Entenda o final de O Jogo do Predador, novo sucesso da Netflix
4 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Kit criminoso possui ferramentas para golpes digitais com IA e até clonagem de voz

por SampaNews 4 de maio de 2026
4 de maio de 2026
6

Pesquisadores do Varonis Threat Labs identificaram um novo kit de phishing chamado Bluekit, que reúne em um único painel ferramentas antes comercializadas separadamente no mercado criminoso.

O kit inclui mais de 40 modelos de páginas falsas, registro automatizado de domínios, suporte a bypass de autenticação em dois fatores e um assistente de inteligência artificial integrado.

smart_display

Nossos vídeos em destaque

A descoberta foi publicada em relatório pelo Varonis Threat Labs. O Bluekit ainda está em desenvolvimento ativo, mas já apresenta um conjunto de funcionalidades que o posiciona como uma plataforma completa de phishing.

Exemplos de páginas falsas geradas pelo Bluekit imitando serviços reais. Da esquerda para a direita: uma página de atualização de firmware da Ledger, uma tela de login da Microsoft, uma tela de login do Google e uma página de seleção de localização da Zara. Imagem: Varonis.

Painel centraliza toda a operação em uma só interface

O dashboard do Bluekit reúne criação de campanhas, registro de domínios, gerenciamento de credenciais capturadas e envio de dados roubados via Telegram. Isso significa que o operador não precisa recorrer a serviços separados para cada etapa do ataque. Tudo é controlado a partir de uma única interface.

Na etapa de criação de sites falsos, o operador escolhe o domínio, o modo de operação e a marca alvo. Os modelos disponíveis cobrem provedores de e-mail, plataformas para desenvolvedores, redes sociais, varejo e serviços de criptomoedas. A lista inclui iCloud, Apple ID, Gmail, Outlook, Hotmail, Yahoo, ProtonMail, GitHub, Twitter, Zoho, Zara e Ledger.

Controle granular define o que acontece após o clique

O kit expõe configurações detalhadas para cada página criada. O operador define redirecionamentos, bloqueios por geolocalização, filtros por dispositivo e verificações anti-análise que dificultam a identificação por pesquisadores de segurança. 

bluekit (1).png
Dashboard principal do Bluekit, com seções para gerenciamento de sites falsos, domínios, sessões capturadas, envio de SMS, campanhas e ferramentas de IA. A barra lateral também inclui Voice Helper, Email Sender e Account Checker. Imagem: Varonis.

O Bluekit também suporta spoofing e emulação de geolocalização, o que permite simular origens diferentes para a mesma página maliciosa.

A ferramenta rastreia sessões em tempo real e armazena cookies e dados do armazenamento local do navegador. O painel mantém uma visualização ao vivo do que a vítima vê após o login. Isso porque o objetivo não é apenas capturar credenciais, mas manter acesso à sessão ativa.

Assistente de IA oferece múltiplos modelos, mas só um funciona

O Bluekit traz um painel dedicado ao assistente de IA com múltiplas opções de modelo. A lista inclui um Llama “abliterado” como padrão, além de GPT-4.1, Claude Sonnet 4, Gemini e variantes do DeepSeek. 

bluekit (2).png
Modal de criação de site falso no Bluekit. O operador seleciona domínio, modo de operação e a marca a ser imitada. A lista visível inclui iCloud, Apple, Gmail, Outlook, Hotmail, ProtonMail, GitHub, Yahoo e Zoho. Imagem: Varonis.

Nos testes realizados pelos pesquisadores, apenas o Llama padrão estava funcional. Os demais apareciam na interface, mas exigiam configuração adicional não disponível durante a análise.

Mesmo assim, a presença dos modelos comerciais é relevante. Se ativados na prática, é provável que estejam sendo acessados por meio de instâncias com restrições removidas, já que uma configuração padrão bloquearia esse tipo de solicitação.

IA gera rascunhos de campanha, não ataques prontos

Os pesquisadores testaram o assistente com um cenário real: uma campanha direcionada ao CISO de uma empresa fictícia, com isca de revalidação de MFA no Microsoft 365, QR code e página de coleta de credenciais. O resultado foi um rascunho estruturado, mas repleto de campos genéricos e placeholders que precisariam de edição manual antes de qualquer uso.

bluekit (3).png
Painel de configuração de site do Bluekit com opções de detecção de login, redirecionamento e filtros de segurança. As opções marcadas incluem bloqueio de user agents headless, resoluções suspeitas e fingerprints associados a ferramentas de análise automatizada. Imagem: Varonis.

O assistente funciona basicamente como um gerador de esqueletos de campanha. Ele não entrega uma operação pronta. Os pesquisadores esperavam algo próximo de um copiloto de phishing completo. O que receberam foi muito mais limitado.

Ritmo acelerado de atualizações indica expansão futura

O Varonis acompanha o Bluekit há algum tempo. No início, o objetivo era identificar o kit em uma campanha ativa. Com o tempo, o ritmo de atualizações passou a ser parte central da análise. Novos modelos e funcionalidades foram adicionados com frequência suficiente para que rastrear as mudanças se tornasse tão importante quanto aguardar um ataque concreto.

Comparado a kits similares mais maduros, o Bluekit ainda está em desenvolvimento. Mas se o ritmo atual continuar e a adoção crescer, é provável que apareça em campanhas futuras. A consolidação de ferramentas antes separadas em um único painel reduz a barreira técnica para executar ataques de phishing em escala.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
PL dos minerais críticos cria conselho para definir lista com revisão a cada 4 anos
próxima postagem
Minerais críticos: relator quer aprovar projeto de política nacional até 4ª

Você também pode gostar

Android: 5 jogos grátis em alta para baixar...

5 de maio de 2026

One UI 9 renova reprodutor de mídia com...

4 de maio de 2026

Sasha sobrevive? Entenda o final de O Jogo...

4 de maio de 2026

Microsoft Defender detecta vírus em certificados legítimos do...

4 de maio de 2026

POSTS MAIS RECENTES

  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (04)
  • Anvisa autoriza produção da vacina contra chikungunya pelo Butantan no Brasil
  • One UI 9 renova reprodutor de mídia com mais cores e visual transparente
  • Sasha sobrevive? Entenda o final de O Jogo do Predador, novo sucesso da Netflix
  • Minerais críticos: relator quer aprovar projeto de política nacional até 4ª

Siga-nos

  • Recente
  • Popular
  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (04)

    5 de maio de 2026
  • Anvisa autoriza produção da vacina contra chikungunya pelo Butantan no Brasil

    5 de maio de 2026
  • One UI 9 renova reprodutor de mídia com mais cores e visual transparente

    4 de maio de 2026
  • Sasha sobrevive? Entenda o final de O Jogo do Predador, novo sucesso da Netflix

    4 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Kit criminoso possui ferramentas para golpes digitais com...

4 de maio de 2026

PL dos minerais críticos cria conselho para definir...

4 de maio de 2026

Microsoft Defender detecta vírus em certificados legítimos do...

4 de maio de 2026

Cientistas descobrirem 27 novos planetas em órbita de...

4 de maio de 2026

Threads agora tem aba “Em Alta” com principais...

4 de maio de 2026

Leitura obrigatória

  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (04)

    5 de maio de 2026
  • Anvisa autoriza produção da vacina contra chikungunya pelo Butantan no Brasil

    5 de maio de 2026
  • One UI 9 renova reprodutor de mídia com mais cores e visual transparente

    4 de maio de 2026
  • Sasha sobrevive? Entenda o final de O Jogo do Predador, novo sucesso da Netflix

    4 de maio de 2026
  • Minerais críticos: relator quer aprovar projeto de política nacional até 4ª

    4 de maio de 2026

Newsletter

Posts relacionados

  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (04)

    5 de maio de 2026
  • One UI 9 renova reprodutor de mídia com mais cores e visual transparente

    4 de maio de 2026
  • Sasha sobrevive? Entenda o final de O Jogo do Predador, novo sucesso da Netflix

    4 de maio de 2026
  • Microsoft Defender detecta vírus em certificados legítimos do Windows por engano

    4 de maio de 2026
  • Threads agora tem aba “Em Alta” com principais assuntos da rede social

    4 de maio de 2026

Mais vistas da semana

Hackers norte-coreanos usaram o Claude para infectar pacote NPM com vírus
1 de maio de 2026
OMC deve cortar orçamento em 10% após EUA atrasar contribuições
1 de maio de 2026
Previsão do tempo: Campinas deve ter sábado de sol entre nuvens e sem chuva
2 de maio de 2026

Postagens Aleatórias

Moradores do Campo Belo cobram passarela após entrega da duplicação da Rodovia Miguel Melhado Campos
13 de abril de 2026
Palpites para Sporting Lisboa x Arsenal: Análises e Onde Assistir (07/04/2026)
4 de abril de 2026
BCE mantém juros em suspenso enquanto guerra contra Irã afeta perspectivas
19 de março de 2026

Categorias Populares

  • Tecnologia (3.640)
  • Política (2.758)
  • Mundo (2.603)
  • Campinas (1.231)
  • Economia (972)
  • Negócios (961)
  • Auto (718)
  • Bragança Paulista (661)
  • Esporte (399)
  • Cultura (292)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home