O ransomware: um modelo de IA construído sem esforço.

7 de julho de 2026 | Blog O ransomware: um modelo de IA construído sem esforço.

Pesquisadores foram em busca de um programa falso para aumentar a resolução de fotos e encontraram algo ainda mais estranho: um ransomware Um modelo de IA ajudou a projetar o kit sem que ninguém o ensinasse como. Nenhum programador experiente se sentou e escreveu esse ataque linha por linha. Em vez disso, um chatbot de IA montou a maior parte dele a partir de uma única solicitação geral e, no final, parte dele funcionou exatamente como pretendido por quem fez a solicitação.

Essa história se encaixa em um padrão maior que a sociedade enfrenta e que tira o sono dos profissionais de segurança. As ferramentas de IA estão mudando a aparência dos ataques cibernéticos, seu poder destrutivo e quem pode criá-los. Pessoas sem nenhum conhecimento de programação agora digitam uma solicitação em um chatbot e saem com um malware funcional! A boa notícia é que a entrega e a execução desses ataques permanecem as mesmas de antes. Seus hábitos de segurança cibernética bem fundamentados continuam sendo a melhor defesa contra essas ameaças emergentes de IA que todos enfrentamos.

Detalhes: O aplicativo falso de upscaling

A ferramenta maliciosa do site chamava-se InfernoGrabber. Superficialmente, ela se passava por um programa para aumentar a escala do avatar do Discord, um pequeno utilitário que as pessoas costumam instalar sem pensar muito. Sob o ícone de aparência amigável, escondia-se um programa desenvolvido para roubar logins do Discord, números de cartão de crédito, frases de recuperação de criptomoedas, sequências de teclas digitadas e gravações da webcam. Enquanto isso, Check Point Research Encontramos esta amostra ao analisar arquivos relacionados ao modelo de IA DeepSeek e, no processo, identificamos mais de mil arquivos maliciosos semelhantes no mesmo lote. A CyberHoot incluiu um vídeo de treinamento de 2026 sobre vetores de ataque similares – extensões maliciosas de navegador. Essas são ameaças emergentes impulsionadas por IA das quais todos precisamos estar cientes.

O novo truque: ransomware dentro do seu navegador.

Eis a parte que vale a pena entender. No âmago do malware, havia uma nova técnica: um ransomware de bloqueio de arquivos executado diretamente no navegador, sem necessidade de download ou instalação! Agora temos o primeiro exemplo documentado de um ataque que, até então, era considerado impossível pela maioria dos especialistas em segurança.

O truque utiliza um recurso legítimo do navegador chamado API de Acesso ao Sistema de Arquivos. Normalmente, ferramentas legítimas como editores de fotos e aplicativos de documentos usam esse recurso para solicitar permissão para abrir uma pasta no seu dispositivo. Aqui, porém, os atacantes criaram um falso programa de aprimoramento de fotos com IA baseado nesse mesmo recurso. Primeiro, a pessoa escolhe uma foto, seleciona uma pasta para o resultado final e aprova uma solicitação de permissão que parece rotineira no momento. Uma vez aprovada, a página lê os arquivos daquela pasta, copia-os, bloqueia os originais e, por fim, exibe uma nota de resgate exigindo pagamento em Bitcoin.

A Check Point testou a técnica no Windows, macOS, Linux e Android, além do Microsoft Edge, e ela funcionou em todos os casos, exceto um. Especificamente, o Safari da Apple não oferece o mesmo recurso de acesso a pastas, portanto, os usuários de iPhone estão isentos desse risco específico.

Por que os usuários do Android merecem atenção especial?

O Android apresenta um risco adicional nesse aspecto. Por exemplo, versões recentes do Chrome para Android permitem que sites solicitem acesso a pastas do rolo da câmera, como a DCIM, onde os telefones armazenam fotos, capturas de tela e documentos digitalizados. Como resultado, uma pasta cheia de fotos pessoais e capturas de tela de bancos se torna um alvo atraente no momento em que um site obtém permissão de gravação nela.

A verdadeira lição

O que incomoda não é o malware em si. Afinal, já circulam muitos kits de roubo de informações online. O que incomoda é como este foi criado. Segundo pesquisadores da Check Point, o modelo de IA conectou uma ideia fictícia de ransomware a um recurso real do navegador por conta própria, a partir de um comando genérico. Notavelmente, não foi necessário nenhum trabalho manual de programação nem conhecimento de navegadores por parte do usuário. A implicação disso é significativa: o nível de exigência para quem tem curiosidade suficiente para tentar criar um ransomware diminuiu. Vale ressaltar, porém, que este malware foi criado com base no modelo de IA de ponta DeepSeek. A CyberHoot acredita que os modelos de ponta baseados nos EUA possuem mecanismos de segurança críticos para impedir que isso seja possível, mesmo com comandos direcionados.

Passos simples para se manter à frente

  1. Adicione solicitações de permissão de pasta à crescente lista de permissões de aplicativos que você precisa avaliar e, às vezes, negar.Antes de clicar em Permitir, verifique qual site está solicitando e se a solicitação corresponde ao que você veio fazer.
  2. Evite extensões de navegador ou aplicativos da web desconhecidos que utilizem "ferramentas de IA"., especialmente aquelas que oferecem ampliação de imagem gratuita, geração de avatares ou atalhos semelhantes de fontes desconhecidas.
  3. Tenha muita cautela com aplicativos novos. Uma data de lançamento mais recente significa que menos pessoas testaram o aplicativo, analisaram seu comportamento ou descobriram riscos ocultos. Quando um aplicativo é novo, espere, pesquise sobre o fornecedor e procure avaliações confiáveis ​​antes de conceder acesso a arquivos, pastas ou dados do navegador.
  4. Mantenha uma cópia de segurança dos seus arquivos importantes em um local fora do alcance do seu navegador.Um disco rígido externo ou um backup na nuvem com histórico de versões resolve isso bem e custa pouco.
  5. Mantenha seu navegador atualizadoOs fornecedores atualizam regularmente as correções de permissões e controles de segurança, e manter-se atualizado garante que essas correções funcionem para você.
  6. Discuta isso com sua equipe.Uma conversa de cinco minutos sobre fazer uma pausa antes de clicar em "Permitir" cria um hábito que traz benefícios muito além dessa ameaça específica.

Grite para cima

Você não precisa de um diploma em segurança para se manter um passo à frente. Pequenos hábitos, como pensar duas vezes antes de conceder acesso a pastas e manter backups atualizados, impedem a maioria dos ataques desse tipo antes mesmo de começarem. Escolha um hábito desta lista e coloque-o em prática hoje mesmo. O progresso sempre supera a perfeição, e ler isto já te coloca um passo à frente de onde você estava ontem.


Fontes:


Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Sua equipe já está interagindo com IA. Veja como manter a TI segura.

Sua equipe já está interagindo com IA. Veja como manter a TI segura.

As ferramentas de IA entraram em nosso cotidiano de trabalho de uma forma incrivelmente rápida! Alguém da sua equipe escreve um e-mail com o ChatGPT...

Ler mais
O que as câmeras Flock ensinam a todas as empresas sobre dados e confiança.

O que as câmeras Flock ensinam a todas as empresas sobre dados e confiança.

Você já os viu antes. Uma pequena câmera preta em um poste perto de um cruzamento, um painel solar no topo, silenciosamente...

Ler mais
Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

A época de declaração do imposto de renda mantém os contadores ocupados, e os golpistas também. No início deste verão, um escritório de contabilidade se tornou...

Ler mais