sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Sem explicação, Instagram vai encerrar criptografia de ponta a ponta nas DMs
14 de março de 2026
O fim das DMs privadas: Instagram encerrará criptografia de ponta a ponta
13 de março de 2026
Presidente de Cuba confirma negociações com os EUA, em meio à crise energética
13 de março de 2026
GAC anunciará produção de carros no Brasil em fábrica da Mitsubishi
13 de março de 2026
sábado, março 14, 2026
Top Posts
Sem explicação, Instagram vai encerrar criptografia de ponta...
O fim das DMs privadas: Instagram encerrará criptografia...
Presidente de Cuba confirma negociações com os EUA,...
GAC anunciará produção de carros no Brasil em...
Como é a bateria do Galaxy S26 Ultra...
Ministério da Saúde aumenta em 15% os repasses...
Com presença de Lula, BYD anuncia investimentos de...
Steam recebe 4 jogos grátis nesta semana! Veja...
Mulheres têm mais rejeição a IAs no trabalho...
SocksEscort: operação derruba rede usada por criminosos
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Sem explicação, Instagram vai encerrar criptografia de ponta a ponta nas DMs
14 de março de 2026
O fim das DMs privadas: Instagram encerrará criptografia de ponta a ponta
13 de março de 2026
Presidente de Cuba confirma negociações com os EUA, em meio à crise energética
13 de março de 2026
GAC anunciará produção de carros no Brasil em fábrica da Mitsubishi
13 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Sem explicação, Instagram vai encerrar criptografia de ponta a ponta nas DMs
14 de março de 2026
O fim das DMs privadas: Instagram encerrará criptografia de ponta a ponta
13 de março de 2026
Presidente de Cuba confirma negociações com os EUA, em meio à crise energética
13 de março de 2026
GAC anunciará produção de carros no Brasil em fábrica da Mitsubishi
13 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Slopoly: vírus gerado por IA é utilizado em sequestro de dados

por SampaNews 13 de março de 2026
13 de março de 2026
3

Pesquisadores da IBM X-Force identificaram um malware chamado Slopoly, usado em um ataque de ransomware no início de 2026. A descoberta chamou atenção por um detalhe inédito.

O código foi provavelmente gerado por uma inteligência artificial. Isso marca uma virada no modo como criminosos desenvolvem suas ferramentas.

smart_display

Nossos vídeos em destaque

O que é o Slopoly

O Slopoly é um script PowerShell que funciona como a parte cliente de um framework de comando e controle. Um framework de comando e controle, também chamado de C2, é o conjunto de programas que permite ao atacante enviar ordens e receber respostas de um computador invadido.

O PowerShell é uma linguagem de automação já instalada em todos os computadores com Windows.

O malware foi instalado no computador da vítima dentro da pasta

O nome da pasta imita diretórios legítimos do sistema para não levantar suspeitas: C:\ProgramData\Microsoft\Windows\Runtime\. A persistência foi garantida por uma tarefa agendada chamada “Runtime Broker”, que é também o nome de um processo real do Windows, escolhido para se camuflar.

A cada 30 segundos, o Slopoly envia um sinal de atividade ao servidor dos criminosos. A cada 50 segundos, o programa verifica se há algum comando novo para executar. Os comandos são processados pelo prompt de comando do Windows e os resultados são devolvidos ao servidor. O malware ficou ativo no computador da vítima por mais de uma semana.

Como os pesquisadores descobriram que foi feito por IA

Os pesquisadores identificaram diversas características típicas de código gerado por inteligência artificial. O script continha comentários detalhados e bem escritos em todo o código, o que é raro em malwares criados por humanos. Isso porque criminosos geralmente evitam deixar explicações que possam facilitar a análise dos investigadores.

Outros indícios foram o tratamento cuidadoso de erros, o registro organizado de logs e os nomes de variáveis claros e descritivos. Logs são arquivos que registram as ações realizadas pelo programa. O script também continha uma função chamada Jitter que não era utilizada em nenhuma parte do código – algo comum em softwares desenvolvidos de forma iterativa com auxílio de IA.

O próprio código se autodescrevia como um “Polymorphic C2 Persistence Client”, ou seja, um cliente de persistência C2 polimórfico. Polimórfico, nesse contexto, significa um programa capaz de alterar seu próprio código durante a execução para escapar de antivírus. Os pesquisadores não encontraram nenhum recurso que permitisse isso.

A IBM acredita que o modelo de linguagem que gerou o script criou uma descrição ambiciosa sem implementar a funcionalidade correspondente.

No entanto, a companhia não conseguiu determinar qual modelo de inteligência artificial foi usado. A qualidade do código sugere que foi produzido por um modelo menos avançado.

Como o ataque acontece

O ataque começou com uma técnica de engenharia social chamada ClickFix. Engenharia social é o nome dado a métodos que manipulam pessoas para que tomem ações prejudiciais sem perceber.

No ClickFix, a vítima acessa um site falso que exibe uma tela parecida com um CAPTCHA de verificação de segurança. Em segundo plano, o site copia um código malicioso para a área de transferência da vítima.

A página instrui a vítima a pressionar Win+R para abrir o menu Executar do Windows, depois Ctrl+V para colar o código e Enter para executá-lo. A vítima acredita estar fazendo uma verificação comum, mas na prática executa um programa malicioso.

Esse primeiro programa instala o NodeSnake, um backdoor baseado em Node.js. Backdoor é um programa que abre um canal secreto de comunicação entre o computador da vítima e os servidores dos criminosos.

Em seguida, o NodeSnake baixa o InterlockRAT, um segundo backdoor mais avançado. Desta vez, a ferramenta é capaz de criar túneis de rede e abrir um terminal remoto no computador da vítima.

O Slopoly foi implantado nas etapas finais do ataque, depois que os criminosos já tinham acesso amplo ao ambiente. Os pesquisadores acreditam que o grupo o usou em uma espécie de teste em ambiente real.

Quem está por trás do ataque

O ataque foi atribuído ao Hive0163, um grupo criminoso com motivação financeira rastreado pela IBM X-Force. O grupo é especializado em roubar grandes volumes de dados de empresas e depois exigir resgate, ameaçando divulgar as informações caso o pagamento não seja feito.

O grupo já foi associado a ataques contra o sistema universitário Texas Tech, a rede de saúde DaVita, a Kettering Health e a cidade americana de Saint Paul, em Minnesota. O ransomware usado nos ataques é o Interlock, que criptografa os arquivos da vítima e adiciona extensões como “.!NT3RLOCK” aos arquivos bloqueados.

Criptografar significa embaralhar os dados de forma que só possam ser recuperados com uma chave secreta em posse dos criminosos. Em cada pasta afetada, o ransomware deixa um arquivo chamado FIRST_READ_ME.txt com as instruções para pagamento do resgate.

O que esse caso representa

A IBM alerta que o uso de IA para criar malware vai além de uma ameaça técnica. Do ponto de vista do código em si, o Slopoly é considerado mediano. O problema está no que ele representa.

Antes, criar um framework C2 do zero exigia habilidade técnica avançada e muito tempo. Com modelos de linguagem, esse esforço diminui drasticamente. 

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
BYD terá pista de testes no Rio de Janeiro e confirma exportação para México e Argentina
próxima postagem
Mario + Rabbids Sparks of Hope e mais jogos para Switch com até 90% OFF na eShop

Você também pode gostar

Sem explicação, Instagram vai encerrar criptografia de ponta...

14 de março de 2026

O fim das DMs privadas: Instagram encerrará criptografia...

13 de março de 2026

Como é a bateria do Galaxy S26 Ultra...

13 de março de 2026

Steam recebe 4 jogos grátis nesta semana! Veja...

13 de março de 2026

POSTS MAIS RECENTES

  • Sem explicação, Instagram vai encerrar criptografia de ponta a ponta nas DMs
  • O fim das DMs privadas: Instagram encerrará criptografia de ponta a ponta
  • Presidente de Cuba confirma negociações com os EUA, em meio à crise energética
  • GAC anunciará produção de carros no Brasil em fábrica da Mitsubishi
  • Como é a bateria do Galaxy S26 Ultra na vida real? Eu fiz o teste por uma semana

Siga-nos

  • Recente
  • Popular
  • Sem explicação, Instagram vai encerrar criptografia de ponta a ponta nas DMs

    14 de março de 2026
  • O fim das DMs privadas: Instagram encerrará criptografia de ponta a ponta

    13 de março de 2026
  • Presidente de Cuba confirma negociações com os EUA, em meio à crise energética

    13 de março de 2026
  • GAC anunciará produção de carros no Brasil em fábrica da Mitsubishi

    13 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Ministério da Saúde aumenta em 15% os repasses...

13 de março de 2026

Com presença de Lula, BYD anuncia investimentos de...

13 de março de 2026

Steam recebe 4 jogos grátis nesta semana! Veja...

13 de março de 2026

Mulheres têm mais rejeição a IAs no trabalho...

13 de março de 2026

SocksEscort: operação derruba rede usada por criminosos

13 de março de 2026

Leitura obrigatória

  • Sem explicação, Instagram vai encerrar criptografia de ponta a ponta nas DMs

    14 de março de 2026
  • O fim das DMs privadas: Instagram encerrará criptografia de ponta a ponta

    13 de março de 2026
  • Presidente de Cuba confirma negociações com os EUA, em meio à crise energética

    13 de março de 2026
  • GAC anunciará produção de carros no Brasil em fábrica da Mitsubishi

    13 de março de 2026
  • Como é a bateria do Galaxy S26 Ultra na vida real? Eu fiz o teste por uma semana

    13 de março de 2026

Newsletter

Posts relacionados

  • Sem explicação, Instagram vai encerrar criptografia de ponta a ponta nas DMs

    14 de março de 2026
  • O fim das DMs privadas: Instagram encerrará criptografia de ponta a ponta

    13 de março de 2026
  • Como é a bateria do Galaxy S26 Ultra na vida real? Eu fiz o teste por uma semana

    13 de março de 2026
  • Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate (13)

    13 de março de 2026
  • Mulheres têm mais rejeição a IAs no trabalho que homens, indica pesquisa

    13 de março de 2026

Mais vistas da semana

Meta compra rede social Moltbook, usada por agentes de IA
10 de março de 2026
“Integrantes do grupo miliciano de Vorcaro continuam à solta”, diz Mendonça em voto
13 de março de 2026
Irã afirma que negociações com EUA em Omã foram “bom começo” e vão continuar
6 de fevereiro de 2026

Postagens Aleatórias

Fluminense supera Bangu e pega Vasco na semi do Campeonato Carioca
16 de fevereiro de 2026
Entenda a operação da PF sobre vazamento de dados de ministros do STF e parentes
18 de fevereiro de 2026
Roubos de carga na região de Campinas miram caminhões com mercadorias acima de R$ 200 mil, aponta polícia
9 de fevereiro de 2026

Categorias Populares

  • Tecnologia (1.820)
  • Política (1.292)
  • Mundo (1.205)
  • Economia (489)
  • Campinas (477)
  • Negócios (472)
  • Auto (382)
  • Bragança Paulista (369)
  • Esporte (215)
  • Cultura (182)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home