TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Detetada campanha de malware em ferramentas de IA que visa programadores

Alfredo Beleza por Alfredo Beleza
18/03/2026
Em Segurança

A Kaspersky identificou uma campanha de malware em ferramentas de IA que recorre a anúncios patrocinados no Google para distribuir infostealers disfarçados de Claude Code, OpenClaw e Doubao. Os atacantes imitam com precisão a documentação oficial destas ferramentas, induzindo programadores a executar comandos de instalação que comprometem os seus sistemas. Uma vez infetados, os dispositivos ficam expostos ao roubo de credenciais, código-fonte de projetos ativos, sessões de navegador e dados de carteiras de criptomoedas.​

Detetada campanha de malware em ferramentas de ia que visa programadores
Imagem conceitual gerada por IA (Nano Banana 2)

O vetor de ataque: anúncios no topo do Google

O mecanismo central desta campanha distingue-a de phishing por email ou ataques à supply chain. Ao pesquisar por “Claude Code download”, surgem anúncios patrocinados no topo dos resultados que redirecionam para páginas fraudulentas alojadas no Squarespace. Estas páginas são visualmente idênticas à documentação oficial e copiam as instruções de instalação na íntegra, o que torna a deteção manual praticamente impossível para um utilizador sem suspeitas prévias.​

O utilizador copia os comandos e executa-os. Nesse momento, em vez de instalar a ferramenta de desenvolvimento, instala malware no seu sistema.

Dois infostealers, dois sistemas operativos

Segundo a Kaspersky, o malware instalado varia consoante o sistema operativo da vítima:​

Sistema OperativoMalwareDados visados
WindowsAmateraDiretórios de utilizador, navegadores, carteiras de criptomoedas
macOSAMOSDados de navegadores, carteiras, ficheiros confidenciais

O Amatera opera segundo um modelo Malware-as-a-Service (MaaS), o que implica que a infraestrutura está disponível para múltiplos grupos criminosos, não apenas para os autores originais. Já o AMOS é um infostealer com historial documentado em campanhas anteriores direcionadas a dispositivos Apple, descrito pela própria Kaspersky em relatórios anteriores.​

Claude Code e OpenClaw: alvos de alto valor

A escolha das ferramentas imitadas não é aleatória. O Claude Code é um agente de desenvolvimento criado pela Anthropic, com adoção crescente em equipas de engenharia de software a nível global. O OpenClaw, por sua vez, é uma ferramenta de código aberto que acumula mais de 190.000 estrelas no GitHub e figura entre as mais procuradas por programadores em 2026. A popularidade destas plataformas torna-as alvos preferenciais para imitação: quanto mais utilizadores procurarem instruções de instalação, maior a probabilidade de um clique num anúncio fraudulento.​​

A Kaspersky identificou ainda campanhas semelhantes a imitar o Doubao, ferramenta da ByteDance com presença maioritariamente no mercado asiático. A sua relevância para o contexto europeu não é justificada no comunicado.​

Um padrão que não é novo

Esta não é a primeira campanha a explorar o interesse dos utilizadores em ferramentas de IA. Em dezembro de 2025, a Kaspersky documentou um ataque semelhante em que os atacantes distribuíam um infostealer para macOS através de Google Ads. Uma interface de chat imitava um tutorial do ChatGPT e orientava os utilizadores a instalar o Atlas Browser, com as instruções alojadas num site que simulava a presença da OpenAI. O padrão é o mesmo: explorar a confiança que os programadores depositam em resultados de pesquisa patrocinados.​

O que o comunicado de imprensa não diz

A Kaspersky não apresenta indicadores técnicos de comprometimento verificáveis, como domínios maliciosos, hashes de ficheiros ou endereços de servidores de comando e controlo. Sem estes dados, as equipas de segurança ficam sem base concreta para implementar bloqueios preventivos. O comunicado de imprensa também não quantifica o número de vítimas identificadas nem os países afetados, o que impede uma avaliação objetiva da escala real da campanha.​

Como reduzir o risco

A Kaspersky apresenta quatro recomendações para programadores e equipas de TI:​

  • Verificar sempre que os links de download apontam para os websites oficiais dos projetos
  • Analisar quaisquer instruções de linha de comandos antes de as executar, sobretudo quando copiadas de fontes externas
  • Não seguir guias de instalação que não tenham sido solicitados especificamente ou que não sejam totalmente compreendidos
  • Usar soluções de segurança para endpoints com capacidade de deteção de infostealers e downloads maliciosos

Para mais informações, leia este artigo da Kaspersky.

Outros artigos interessantes:

  • Huawei prepara monitor de gaming de 27 polegadas para 23 de março
  • Loewe vega 4K: a alta fidelidade chega aos formatos compactos
  • O que muda no Apple Podcasts com a chegada do vídeo HLS?

Tags: campanha de malwareClaude Codeferramentas de IAKaspersky
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Foto de elon musk em frente a logo do x
Segurança

XChat: A nova armadilha de Elon Musk disfarçada de privacidade

14/04/2026
Escassez de especialistas expõe as cadeias de abastecimento
Segurança

Escassez de especialistas expõe as cadeias de abastecimento

13/04/2026
Garantir a proteção de agentes de ia contra ataques
Inteligência Artificial

Como garantir a proteção de agentes de IA contra ataques

11/04/2026
Quem é responsável quando um agente de ia comete um crime?
Inteligência Artificial

Quem é responsável quando um agente de IA comete um crime?

08/04/2026
Hermes-px: o pacote pypi que roubava conversas de ia em segredo
Inteligência Artificial

hermes-px: o pacote PyPI que roubava conversas de IA em segredo

07/04/2026
Prompt injection: o ataque que engana a ia
Inteligência Artificial

Prompt injection: o ataque que engana a IA

07/04/2026

Últimas notícias

Ipados 26. 5 beta 2

Apple liberta novas betas e prepara terreno para a chegada do RCS

14/04/2026
Foto de elon musk em frente a logo do x

XChat: A nova armadilha de Elon Musk disfarçada de privacidade

14/04/2026
Openai claude

Claude, Codex e Pi já criam os seus próprios agentes autónomos

13/04/2026

Xiaomi lança monitor gaming com modo duplo a preço imbatível

Novo ar condicionado da Xiaomi arrefece a tua casa em 15 segundos

Novo dobrável Huawei Pura X Max já pode ser reservado

Huawei revela design do Pura X Max com ecrã mais largo

Escassez de especialistas expõe as cadeias de abastecimento

Primeiro iPhone dobrável chega em setembro para calar os rumores

Redmi K90 Max chega com ventoinha interna e bateria inesgotável

Teste de resistência ao Nothing Phone 4a Pro revela falha inesperada

O teu Pixel 10 não aguenta o ritmo? O culpado é o Tensor G5

Aproveita estes 7 jogos grátis na Steam antes que acabem

IBM paga milhões para encerrar polémica de contratações

Google News falhou e trocou notícias por apostas no teu feed

Esquece as capas: o novo Oppo F33 sobrevive a quase tudo

Nubia Neo 5 Pro: O novo rei do “gaming” barato já chegou

Como garantir a proteção de agentes de IA contra ataques

Adeus MediaTek: O que esperar do novo CMF Phone (3) Pro

Prepara o bolso: a nova Dji Osmo Pocket 4 já tem data

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.