Hack Alerta

IBM Descobre Malware 'Slopoly' Gerado por IA em Ataque Ransomware

IBM X-Force descobre malware 'Slopoly' gerado por IA usado em ataque de ransomware pelo grupo Hive0163, indicando nova tendência de uso de IA por cibercriminosos.

Descoberta e Escopo

A IBM X-Force revelou a descoberta de um novo tipo de malware, denominado 'Slopoly', que parece ser gerado por inteligência artificial. O malware foi identificado durante um ataque de ransomware conduzido pelo grupo criminoso Hive0163. Esta descoberta marca uma mudança significativa na forma como os cibercriminosos estão começando a utilizar a IA para construir ferramentas de ataque mais rapidamente e a um custo muito menor.

Vetor e Exploração

O ataque começou com um ataque ClickFix, uma técnica de engenharia social que manipula as vítimas para executarem um script PowerShell malicioso. O Slopoly funcionou como o componente cliente de um framework de comando e controle (C2) personalizado, sendo implantado em servidores já infectados. O malware foi usado para manter o acesso ao servidor infectado por mais de uma semana, embora os comandos específicos executados durante esse período não tenham sido recuperados.

Evidências e Limites

A estrutura do script Slopoly apresenta sinais claros de geração por IA, incluindo comentários extensos, tratamento de erros consistente e variáveis claramente nomeadas. No entanto, apesar de seu próprio comentário descrevê-lo como um 'Cliente de Persistência C2 Polimórfico', o malware não pode realmente modificar seu próprio código durante a execução, tornando o rótulo tecnicamente impreciso.

Repercussão e Tendências

A descoberta do Slopoly demonstra que os atacantes não precisam mais de profundo conhecimento de programação para criar malware funcional, pois a IA pode lidar com grande parte desse trabalho. O relatório global de resposta a incidentes da Palo Alto Networks Unit 42, publicado pouco depois, notou padrões semelhantes de adoção de IA em campanhas de ransomware, validando que essa tendência está ganhando força no cenário de ameaças mais amplo.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.