TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Detetada campanha de malware em ferramentas de IA que visa programadores

Alfredo Beleza por Alfredo Beleza
18/03/2026
Em Segurança

A Kaspersky identificou uma campanha de malware em ferramentas de IA que recorre a anúncios patrocinados no Google para distribuir infostealers disfarçados de Claude Code, OpenClaw e Doubao. Os atacantes imitam com precisão a documentação oficial destas ferramentas, induzindo programadores a executar comandos de instalação que comprometem os seus sistemas. Uma vez infetados, os dispositivos ficam expostos ao roubo de credenciais, código-fonte de projetos ativos, sessões de navegador e dados de carteiras de criptomoedas.​

Detetada campanha de malware em ferramentas de ia que visa programadores
Imagem conceitual gerada por IA (Nano Banana 2)

O vetor de ataque: anúncios no topo do Google

O mecanismo central desta campanha distingue-a de phishing por email ou ataques à supply chain. Ao pesquisar por “Claude Code download”, surgem anúncios patrocinados no topo dos resultados que redirecionam para páginas fraudulentas alojadas no Squarespace. Estas páginas são visualmente idênticas à documentação oficial e copiam as instruções de instalação na íntegra, o que torna a deteção manual praticamente impossível para um utilizador sem suspeitas prévias.​

O utilizador copia os comandos e executa-os. Nesse momento, em vez de instalar a ferramenta de desenvolvimento, instala malware no seu sistema.

Dois infostealers, dois sistemas operativos

Segundo a Kaspersky, o malware instalado varia consoante o sistema operativo da vítima:​

Sistema OperativoMalwareDados visados
WindowsAmateraDiretórios de utilizador, navegadores, carteiras de criptomoedas
macOSAMOSDados de navegadores, carteiras, ficheiros confidenciais

O Amatera opera segundo um modelo Malware-as-a-Service (MaaS), o que implica que a infraestrutura está disponível para múltiplos grupos criminosos, não apenas para os autores originais. Já o AMOS é um infostealer com historial documentado em campanhas anteriores direcionadas a dispositivos Apple, descrito pela própria Kaspersky em relatórios anteriores.​

Claude Code e OpenClaw: alvos de alto valor

A escolha das ferramentas imitadas não é aleatória. O Claude Code é um agente de desenvolvimento criado pela Anthropic, com adoção crescente em equipas de engenharia de software a nível global. O OpenClaw, por sua vez, é uma ferramenta de código aberto que acumula mais de 190.000 estrelas no GitHub e figura entre as mais procuradas por programadores em 2026. A popularidade destas plataformas torna-as alvos preferenciais para imitação: quanto mais utilizadores procurarem instruções de instalação, maior a probabilidade de um clique num anúncio fraudulento.​​

A Kaspersky identificou ainda campanhas semelhantes a imitar o Doubao, ferramenta da ByteDance com presença maioritariamente no mercado asiático. A sua relevância para o contexto europeu não é justificada no comunicado.​

Um padrão que não é novo

Esta não é a primeira campanha a explorar o interesse dos utilizadores em ferramentas de IA. Em dezembro de 2025, a Kaspersky documentou um ataque semelhante em que os atacantes distribuíam um infostealer para macOS através de Google Ads. Uma interface de chat imitava um tutorial do ChatGPT e orientava os utilizadores a instalar o Atlas Browser, com as instruções alojadas num site que simulava a presença da OpenAI. O padrão é o mesmo: explorar a confiança que os programadores depositam em resultados de pesquisa patrocinados.​

O que o comunicado de imprensa não diz

A Kaspersky não apresenta indicadores técnicos de comprometimento verificáveis, como domínios maliciosos, hashes de ficheiros ou endereços de servidores de comando e controlo. Sem estes dados, as equipas de segurança ficam sem base concreta para implementar bloqueios preventivos. O comunicado de imprensa também não quantifica o número de vítimas identificadas nem os países afetados, o que impede uma avaliação objetiva da escala real da campanha.​

Como reduzir o risco

A Kaspersky apresenta quatro recomendações para programadores e equipas de TI:​

  • Verificar sempre que os links de download apontam para os websites oficiais dos projetos
  • Analisar quaisquer instruções de linha de comandos antes de as executar, sobretudo quando copiadas de fontes externas
  • Não seguir guias de instalação que não tenham sido solicitados especificamente ou que não sejam totalmente compreendidos
  • Usar soluções de segurança para endpoints com capacidade de deteção de infostealers e downloads maliciosos

Para mais informações, leia este artigo da Kaspersky.

Outros artigos interessantes:

  • Huawei prepara monitor de gaming de 27 polegadas para 23 de março
  • Loewe vega 4K: a alta fidelidade chega aos formatos compactos
  • O que muda no Apple Podcasts com a chegada do vídeo HLS?

Tags: campanha de malwareClaude Codeferramentas de IAKaspersky
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Apple alerta: spyware darksword para iphone ligado à rússia
Apple

Alerta: spyware DarkSword para iPhone ligado à Rússia

21/03/2026
Apps de ia e o perigo oculto das permissões no smartphone
Segurança

Aplicações de IA e o perigo oculto das permissões no smartphone

21/03/2026
Reforço da defesa na linha da frente com ferramentas inteligentes e móveis anti-uav
Tecnologia

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

21/03/2026
Ciberataques iranianos escalam após operação militar no médio oriente
Segurança

Ciberataques iranianos escalam após operação militar no Médio Oriente

18/03/2026
Ciberameaças persistentes: o novo paradigma dos ataques digitais
Segurança

Ciberameaças persistentes: o novo paradigma dos ataques digitais

13/03/2026
Nordvpn dark web monitor pro agora deteta números de telemóvel expostos na dark web
Segurança

NordVPN Dark Web Monitor Pro agora deteta números de telemóvel expostos na dark web

12/03/2026

Últimas notícias

Gritos 7 bate recordes e é o maior sucesso de sempre da saga

Gritos 7 bate recordes e é o maior sucesso de sempre da saga

25/03/2026
Panasonic lumix tz300

Panasonic Lumix TZ300: o regresso após oito anos

25/03/2026
Quwan express: a "vpn" da qnap que dispensa routers

QuWAN Express: a “VPN” da QNAP que dispensa routers

25/03/2026
QNAP

Timestamp absorve a arin e reforça presença ibérica

Oracle AI Database reforçada com novas capacidades de IA agêntica

Como a Inteligência Artificial está a redefinir a logística: a visão da DSV

Denon Home: som sem fios para toda a casa a partir de 349€

Firefox 149 chega com VPN gratuita, Split View e segurança reforçada

Getac anuncia CommandCore para controlo de drones em missões críticas

HP EliteBoard G1a: o PC que cabe num teclado chega a Portugal

IA da Hala Systems ajuda a resgatar 207 crianças na Ucrânia

AirPods Max 2: o que mudou após seis anos e o que ficou igual

Apple sob pressão: WWDC 2026 pode ser a prova de fogo em IA

TP-Link Deco BE22: pack de 2 unidades disponível em Portugal

Samsung lança partilha direta entre Galaxy S26 e iPhone

Novo iPad de entrada chega em breve com Apple Intelligence

Preços do drives externos da Apple sobem até 200% por causa da IA

Google Tradutor vai avaliar a tua pronúncia em tempo real

Moisés Raimundo é o novo B2B Marketing Manager da TP-Link Portugal

Oppo Find X9 Ultra chega em abril com botão dedicado para fotos

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.