TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

HP revela uso de IA na criação de malware

Alfredo Beleza por Alfredo Beleza
25/09/2024
Em Segurança

A HP Wolf Security divulgou um relatório que evidencia o uso de inteligência artificial por cibercriminosos na criação de malware.

A investigação identificou campanhas que utilizam scripts maliciosos gerados com a ajuda de IA generativa, indicando uma nova tendência no panorama das ameaças cibernéticas.

Ciberataques assistidos por IA generativa

A equipa de investigação da HP detectou uma campanha dirigida a falantes de francês, onde foram utilizados scripts em VBScript e JavaScript aparentemente criados com auxílio de IA generativa.

A estrutura dos scripts, comentários explicativos em cada linha de código e a utilização de nomes de funções e variáveis na língua nativa sugerem o uso destas ferramentas por parte dos atacantes.

O objectivo é infectar utilizadores com o malware AsyncRAT, que permite registar ecrãs e capturar teclas digitadas.

Aumento de malvertising com ferramentas falsas

Foram também identificadas campanhas de malvertising que encaminham utilizadores para websites bem concebidos, oferecendo ferramentas falsas como conversores de PDF.

Exemplo de um site falso de ferramenta de conversão de pdf, que leva ao chromeloader
Exemplo de um site falso de ferramenta de conversão de PDF, que leva ao ChromeLoader – Crédito da imagem: HP

Estas aplicações, embora funcionais, contêm código malicioso em ficheiros MSI e utilizam certificados digitais válidos para contornar as políticas de segurança do Windows.

A instalação destas aplicações permite aos atacantes controlar o navegador da vítima e redireccionar pesquisas para sites sob o seu domínio.

Malware oculto em imagens vectoriais

Outra estratégia emergente envolve a utilização de imagens SVG para ocultar malware. Como as imagens SVG são automaticamente abertas em navegadores e podem conter código JavaScript embutido, os utilizadores podem ser infectados simplesmente ao visualizar uma imagem. Este método facilita a instalação de vários tipos de malware destinados ao roubo de informações.

Exemplo de código provavelmente escrito com a ajuda do genai
Exemplo de código provavelmente escrito com a ajuda do GenAI – Crédito da imagem: HP

De acordo com Patrick Schläpfer, investigador principal no HP Security Lab, estas descobertas mostram como a IA generativa está a facilitar a actividade cibercriminosa, permitindo que indivíduos sem conhecimentos avançados de programação desenvolvam ataques eficazes.

Dados recolhidos entre abril e junho de 2024 indicam que 12% das ameaças por email ultrapassaram pelo menos um filtro de segurança. Os principais vectores de ataque foram anexos de email (61%), downloads através de navegadores (18%) e outros meios, como dispositivos de armazenamento removíveis (21%). Arquivos, especialmente em formato ZIP, foram o tipo mais comum de ficheiro malicioso distribuído.

O Dr. Ian Pratt, responsável global pela segurança de sistemas pessoais na HP Inc., enfatiza a necessidade de uma estratégia de defesa em profundidade, incluindo a isolação de actividades de alto risco, para reduzir a superfície de ataque e neutralizar riscos de infecção.

O relatório da HP Wolf Security sublinha a importância de as organizações se manterem informadas sobre as técnicas actuais utilizadas por cibercriminosos, num cenário de ameaças em constante mudança.

Outros artigos interessantes:

  • Custos de ataques de ransomware aumentam no setor educativo
  • Alerta internacional sobre botnet com origem na China
  • Ransomware Underground surge como nova ameaça global
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Vulnerabilidades no opensshh
Segurança

Alerta: milhares de milhões de registos pessoais expostos em bases de dados desprotegidas

20/06/2025
Ciberataques na aviação aumentam 600% num ano
Segurança

Ciberataques na aviação aumentam 600% num ano

18/06/2025
Microsoft anuncia soluções de soberania digital para a europa
Microsoft

Microsoft anuncia soluções de soberania digital para a Europa

16/06/2025
França pirataria
Segurança

A nova arma de França para travar a pirataria online

14/06/2025
Ransomware safepay: as novas ciberameaças de maio de 2025
Check Point Software

Ransomware SafePay: as ciberameaças de maio de 2025

12/06/2025
Norton alerta para esquema de doações falsas no brasil
Segurança

Norton alerta para esquema de doações falsas no Brasil

06/06/2025

Promoções interessantes

Macbook pro m4 pro
Promoções

Oferta: MacBook Pro M4 Pro surge com um desconto de 300 euros

19/06/2025
Imagem de divulgação amazon
Promoções

O Prime Day da Amazon este ano traz uma surpresa inesperada

17/06/2025
Lenovo ideapad slim 5 gen 9
Promoções

Lenovo IdeaPad Slim 5 Gen 9 destaca-se em Portugal com promoção relâmpago

12/06/2025
QNAP

Mobilidade Elétrica

Gm drone reboque

A GM patenteia um drone que é o copiloto perfeito para reboques

por Vitor Urbano
18/06/2025

Se alguma vez sentiste a frustração de tentar alinhar o engate de um carro com um atrelado, ou o nervosismo...

Tesla model y 2025 (2)

Relatório polémico da Bloomberg coloca a Tesla à frente da Waymo

por Vitor Urbano
17/06/2025

Um novo e controverso relatório da Bloomberg Intelligence está a agitar as águas no mundo da condução autónoma. A análise...

Byd condução autónoma

O novo rei dos elétricos: BYD destrona a Tesla em vendas

por Vitor Urbano
17/06/2025

Se tens acompanhado o setor automóvel, sabes que a transição para a mobilidade elétrica está a redesenhar o mapa da...

Tesla comboio

Tesla em ‘condução autónoma’ fica preso e é atingido por comboio

por Vitor Urbano
16/06/2025

Um incidente invulgar nos Estados Unidos voltou a colocar a tecnologia de condução assistida da Tesla no centro das atenções,...

Guias Techenet

Transforma o teu tablet: os melhores teclados bluetooth em 2025

Portáteis até 200 euros: Guia para encontrares o ideal em 2025

A revolução dos ecrãs AMOLED em smartphones baratos: vê os melhores!

Explorando as melhores ferramentas tecnológicas para aprender inglês online

Cartório: Conheça Seus Diferentes Tipos, Funções e Serviços

Registar a sua Marca em Portugal

Como realizar a recuperação de dados de um conjunto RAID Synology quebrado?

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.