Descoberta e Escopo
A IBM X-Force revelou a descoberta de um novo tipo de malware, denominado 'Slopoly', que parece ser gerado por inteligência artificial. O malware foi identificado durante um ataque de ransomware conduzido pelo grupo criminoso Hive0163. Esta descoberta marca uma mudança significativa na forma como os cibercriminosos estão começando a utilizar a IA para construir ferramentas de ataque mais rapidamente e a um custo muito menor.
Vetor e Exploração
O ataque começou com um ataque ClickFix, uma técnica de engenharia social que manipula as vítimas para executarem um script PowerShell malicioso. O Slopoly funcionou como o componente cliente de um framework de comando e controle (C2) personalizado, sendo implantado em servidores já infectados. O malware foi usado para manter o acesso ao servidor infectado por mais de uma semana, embora os comandos específicos executados durante esse período não tenham sido recuperados.
Evidências e Limites
A estrutura do script Slopoly apresenta sinais claros de geração por IA, incluindo comentários extensos, tratamento de erros consistente e variáveis claramente nomeadas. No entanto, apesar de seu próprio comentário descrevê-lo como um 'Cliente de Persistência C2 Polimórfico', o malware não pode realmente modificar seu próprio código durante a execução, tornando o rótulo tecnicamente impreciso.
Repercussão e Tendências
A descoberta do Slopoly demonstra que os atacantes não precisam mais de profundo conhecimento de programação para criar malware funcional, pois a IA pode lidar com grande parte desse trabalho. O relatório global de resposta a incidentes da Palo Alto Networks Unit 42, publicado pouco depois, notou padrões semelhantes de adoção de IA em campanhas de ransomware, validando que essa tendência está ganhando força no cenário de ameaças mais amplo.