Cibersegurança
Cibercriminosos Estão Usando Software Falso de IA para Distribuir Malware

A inteligência artificial (IA) está decolando em popularidade, e os cibercriminosos têm notado. À medida que mais pessoas procuram as últimas e melhores ferramentas de IA para aumentar sua produtividade, alguns criminosos começaram a infiltrar software falso de IA no mercado. Esses programas parecem soluções de IA legítimas, mas instalarlos deixa os usuários com uma infecção de malware.
Como Funcionam as Golpes de Malware de IA?
Nos últimos meses, vários pesquisadores de segurança descobriram malware disfarçado de IA em mídias sociais. Os cibercriminosos têm usado ferramentas de IA aparentemente reais para espalhar ransomware, spyware e outros malwares desde pelo menos meados de 2024, e essas ameaças ainda estão ativas, apesar dos esforços das plataformas sociais.
Esses golpes vêm em muitas formas, mas todos seguem o mesmo princípio. Os cibercriminosos postam anúncios para ferramentas de IA em sites sociais — às vezes se passando por aplicativos existentes, como o ChatGPT, e às vezes fingindo ser uma nova solução. Em todos os casos, clicar no link para tentar o software instala malware no dispositivo do usuário.
Muitos parecem plataformas de IA gerativas e até funcionam como uma até o último passo. Os usuários inserem um prompt ou fazem upload de arquivos, mas o arquivo que o programa oferece em troca é software malicioso, em vez de saída de IA real.
Exemplos de Golpes de Malware Falso de IA
A versatilidade é uma das maneiras pelas quais esses esquemas conseguiram permanecer ativos, apesar de empresas como a Meta procurarem e removê-los. Os criminosos por trás deles mudam repetidamente quais ferramentas de IA estão imitando e usam diferentes domínios. Apesar dessa variedade, muitos usam uma das poucas cepas de malware populares e seguem padrões semelhantes.
Noodlophile Stealer
Um dos mais proeminentes é uma cepa que os pesquisadores da Morphisec descobriram, chamada Noodlophile Stealer. Ela começa com um anúncio para um serviço de IA gerativa, às vezes até usando uma conta verificada. Quando você clica no anúncio, que muitas vezes promete um teste gratuito, você é levado a uma página de geração de IA que parece legítima.
Depois de “processar” seu pedido, o site fornece um arquivo para download, que instala o malware Noodlophile. O Noodlophile, então, rouba seus cookies de navegador, credenciais salvas e outras informações antes de enviá-las por mensagens criptografadas para o atacante. Às vezes, ele instala malware adicional ou cria uma porta de acesso para que os atacantes o façam mais tarde.
CyberLock
O ransomware CyberLock é outro componente comum desses golpes de IA falsos. É um dos três ameaças descobertas por pesquisadores da Talos seguindo o mesmo esquema de configuração. Nesse caso, os atacantes falsificam um site legítimo existente, como a plataforma de monetização impulsionada por IA, NovaLeads.
Os sites falsos parecem notavelmente semelhantes aos reais, mas clicar no botão de download instalará o ransomware CyberLock. Uma vez que você clica no arquivo baixado, o CyberLock é ativado e exige $50.000 em troca de não expor arquivos sensíveis criptografados. Os pesquisadores da Talos notaram que não viram nenhuma funcionalidade que permitisse ao CyberLock fazer isso.
Lucky_Gh0$t
Outra cepa de ransomware, o Lucky_Gh0$t, se passa por ChatGPT. Como o ChatGPT é o aplicativo mais baixado do mundo, é relativamente fácil convencer as pessoas a instalar algo que afirma ser o popular chatbot de IA, mesmo que não seja de uma fonte legítima. Como no caso do CyberLock, clicar no executável que se passa por o programa de IA coloca o ransomware em ação.
O Lucky_Gh0$t vasculha seu dispositivo em busca de arquivos com menos de 1,2 gigabytes de tamanho e os criptografa, exigindo um resgate para recuperá-los. Em alguns casos, ele exclui arquivos maiores, destruindo dados por destruição.
Numero
Enquanto os profissionais de segurança sabiam do Lucky_Gh0$t e do CyberLock antes que eles aparecessem em golpes de ferramentas de IA falsas, alguns desses esquemas usam uma nova cepa de malware — o Numero. O Numero se passa por InVideo AI, um aplicativo de IA de geração de vídeo real. Ele não é ransomware, como o CyberLock ou o Lucky_Gh0$t, mas é destrutivo.
O Numero manipula suas janelas abertas em um loop infinito, eventualmente tornando seu dispositivo inutilizável. Ele também emprega várias artimanhas inteligentes para evitar detecção, então pode não ser notável até que seja tarde demais.
Como Ficar Seguro contra Golpes de IA Falsos
Em todos esses exemplos, a maneira de ficar seguro contra golpes de software de IA falsos permanece a mesma. Mantenha essas cinco dicas em mente antes de clicar em qualquer link ou anúncio sobre uma nova ferramenta de IA.
1. Baixe Ferramentas de IA Apenas de Fontes Confiáveis
O passo mais fundamental para evitar golpes de IA falsos é usar apenas fontes conhecidas e confiáveis para baixar qualquer software. Nunca baixe nada diretamente de um anúncio e nunca use uma loja de aplicativos ou distribuidor de software fora de opções verificadas de primeira parte.
Embora os profissionais de segurança tenham encontrado anteriormente malware na Google Play Store (GOOGL ) , as lojas de aplicativos de primeira parte geralmente vão a grandes comprimentos para manter suas listagens seguras. Elas são certamente mais seguras do que sites desconhecidos. Quando incerto sobre um site, vá para o site oficial do desenvolvedor do aplicativo para baixar o software da fonte, certificando-se de evitar atalhos por meio de anúncios ou links externos.
2. Verifique Sempre os URLs e Extensões de Arquivos
Lembre-se de inspecionar todos os URLs atentamente antes de clicá-los. Imitar endereços legítimos é uma técnica clássica de phishing, mas URLs suspeitas contêm variações sutis ou erros de digitação. Por exemplo, algumas versões do golpe do CyberLock usaram o domínio “novaleadsai” em vez do site real, “novaleads.app”.
Você também deve prestar atenção às extensões de arquivos. Muitas cepas de malware vêm como arquivos .exe, mas podem ter nomes enganosos, como “documento.pdf.exe”, para parecerem algo diferente. É importante olhar atentamente para esses nomes, pois podem ser a única diferença discernível entre algo suspeito e a coisa real.
3. Desconfie de Qualquer Coisa que Pareça Muito Boa para Ser Verdade
Desconfie de qualquer promessa que pareça um negócio excepcionalmente bom. Um aplicativo gratuito que oferece desempenho de IA de ponta ou um teste gratuito de um ano para algo que normalmente custa muito dinheiro são exemplos comuns. Os cibercriminosos frequentemente usam essas técnicas para atrair vítimas.
Da mesma forma, fique atento a mensagens com urgência incomum. Você pode receber um e-mail que afirma ser de um serviço de IA que você realmente usa, dizendo para seguir um link para redefinir sua senha ou alterar suas informações de pagamento. Verifique o endereço de e-mail e faça login em seu perfil por meio do site oficial — e não o link fornecido — para verificar essas mensagens antes de prosseguir com qualquer coisa.
4. Evite Downloads de Anúncios de Mídia Social
Dada a quantidade desses golpes e como frequentemente eles mudam, evite seguir links de anúncios de mídia social. Quando você vê algo que o interessa, procure o negócio e encontre seu site legítimo para aprender mais.
Embora muitos anúncios de mídia social sejam inofensivos, os fraudulentos às vezes podem ser indistinguíveis. Consequentemente, é melhor ser seguro e manter os cliques ao mínimo.
5. Mantenha-se Atualizado sobre Notícias de Segurança Cibernética
Finalmente, você pode se manter seguro ficando por dentro das notícias de segurança, especialmente sobre golpes de IA e mídia social. Os cibercriminosos frequentemente mudam de táticas, então manter-se informado ajuda a saber quais sinais de alerta observar.
Esquemas como anúncios de IA falsos não irão desaparecer tão cedo. Os golpistas roubaram ou extorquiram $1,03 trilhão em 2024 sozinho. A cibercriminalidade é muito lucrativa para ser abandonada, então os usuários devem ficar atentos e observar sinais suspeitos.
A Popularidade da IA Tem Grandes Implicações de Segurança Cibernética
A IA tem uma relação incomum com a segurança cibernética. Por um lado, pode tornar as coisas mais seguras
Reconhecer essas táticas é o primeiro passo para se manter seguro. Siga esses passos para evitar cair em golpes de anúncios de IA falsos e manter seu dispositivo livre de malware.












