TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

HP revela uso de IA na criação de malware

Alfredo Beleza por Alfredo Beleza
25/09/2024
Em Segurança

A HP Wolf Security divulgou um relatório que evidencia o uso de inteligência artificial por cibercriminosos na criação de malware.

A investigação identificou campanhas que utilizam scripts maliciosos gerados com a ajuda de IA generativa, indicando uma nova tendência no panorama das ameaças cibernéticas.

Ciberataques assistidos por IA generativa

A equipa de investigação da HP detectou uma campanha dirigida a falantes de francês, onde foram utilizados scripts em VBScript e JavaScript aparentemente criados com auxílio de IA generativa.

A estrutura dos scripts, comentários explicativos em cada linha de código e a utilização de nomes de funções e variáveis na língua nativa sugerem o uso destas ferramentas por parte dos atacantes.

O objectivo é infectar utilizadores com o malware AsyncRAT, que permite registar ecrãs e capturar teclas digitadas.

Aumento de malvertising com ferramentas falsas

Foram também identificadas campanhas de malvertising que encaminham utilizadores para websites bem concebidos, oferecendo ferramentas falsas como conversores de PDF.

Exemplo de um site falso de ferramenta de conversão de pdf, que leva ao chromeloader
Exemplo de um site falso de ferramenta de conversão de PDF, que leva ao ChromeLoader – Crédito da imagem: HP

Estas aplicações, embora funcionais, contêm código malicioso em ficheiros MSI e utilizam certificados digitais válidos para contornar as políticas de segurança do Windows.

A instalação destas aplicações permite aos atacantes controlar o navegador da vítima e redireccionar pesquisas para sites sob o seu domínio.

Malware oculto em imagens vectoriais

Outra estratégia emergente envolve a utilização de imagens SVG para ocultar malware. Como as imagens SVG são automaticamente abertas em navegadores e podem conter código JavaScript embutido, os utilizadores podem ser infectados simplesmente ao visualizar uma imagem. Este método facilita a instalação de vários tipos de malware destinados ao roubo de informações.

Exemplo de código provavelmente escrito com a ajuda do genai
Exemplo de código provavelmente escrito com a ajuda do GenAI – Crédito da imagem: HP

De acordo com Patrick Schläpfer, investigador principal no HP Security Lab, estas descobertas mostram como a IA generativa está a facilitar a actividade cibercriminosa, permitindo que indivíduos sem conhecimentos avançados de programação desenvolvam ataques eficazes.

Dados recolhidos entre abril e junho de 2024 indicam que 12% das ameaças por email ultrapassaram pelo menos um filtro de segurança. Os principais vectores de ataque foram anexos de email (61%), downloads através de navegadores (18%) e outros meios, como dispositivos de armazenamento removíveis (21%). Arquivos, especialmente em formato ZIP, foram o tipo mais comum de ficheiro malicioso distribuído.

O Dr. Ian Pratt, responsável global pela segurança de sistemas pessoais na HP Inc., enfatiza a necessidade de uma estratégia de defesa em profundidade, incluindo a isolação de actividades de alto risco, para reduzir a superfície de ataque e neutralizar riscos de infecção.

O relatório da HP Wolf Security sublinha a importância de as organizações se manterem informadas sobre as técnicas actuais utilizadas por cibercriminosos, num cenário de ameaças em constante mudança.

Outros artigos interessantes:

  • Custos de ataques de ransomware aumentam no setor educativo
  • Alerta internacional sobre botnet com origem na China
  • Ransomware Underground surge como nova ameaça global
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Ransomware: ameaça intensifica-se em 2025
Segurança

Ransomware: ameaça intensifica-se em 2025

10/05/2025
Google play store segurança (3)
Google

Google Play: Descarrega aplicações, não armadilhas

07/05/2025
Violação de dados portugal
Segurança

Violação de dados em Portugal: mais de 160 mil contas expostas em apenas três meses

30/04/2025
Relatório cyber signals aponta aumento de fraudes alimentadas por ia
Segurança

Relatório Cyber Signals aponta aumento de fraudes alimentadas por IA

19/04/2025
Operação red card: 306 detidos por cibercrime em áfrica
Segurança

Operação Red Card: 306 detidos por cibercrime em África

14/04/2025
Campanha de ciberespionagem do mirrorface atinge a europa
Segurança

Campanha de ciberespionagem do MirrorFace atinge a Europa

06/04/2025

Promoções interessantes

Philips serie 2300
Promoções

A máquina de café Philips Serie 2300 está em promoção e promete surpreender

26/04/2025
Jbl tune beam ghost 2
Promoções

JBL Tune Beam Ghost 2 oferecem som imersivo e autonomia de topo por apenas 81€

25/04/2025
Xiaomi poco x7 pro
Promoções

Esta promoção da POCO deixa o X7 com especificações topo por 238€

16/04/2025
QNAP

Mobilidade Elétrica

Xiaomi su7 ultra racing kit (2)

Xiaomi conquista Nürburgring: Curva própria e carros em teste

por Vitor Urbano
11/05/2025

Se associas a Xiaomi apenas a telemóveis e outros gadgets tecnológicos, prepara-te para uma surpresa que te vai deixar a...

Byd condução autónoma

Atenção Tesla: BYD ultrapassa em vendas na Alemanha e Reino Unido

por Vitor Urbano
07/05/2025

Se segues o mercado dos veículos elétricos, sabes que a BYD, gigante chinesa, tem vindo a dar cartas globalmente. Mas...

Maruti suzuki e-vitara

Lançamento do Maruti Suzuki e-Vitara adiado para o terceiro trimestre de 2025

por Vitor Urbano
29/04/2025

O tão aguardado e-Vitara da Maruti Suzuki, o primeiro modelo 100% elétrico da marca, vai demorar mais tempo a chegar...

Pvy z20 pro evo

PVY Z20 Pro Evo: A bicicleta elétrica dobrável que promete versatilidade

por Vitor Urbano
29/04/2025

A mobilidade urbana tem vindo a evoluir a um ritmo acelerado, e as bicicletas elétricas têm conquistado cada vez mais...

Guias Techenet

Transforma o teu tablet: os melhores teclados bluetooth em 2025

Portáteis até 200 euros: Guia para encontrares o ideal em 2025

A revolução dos ecrãs AMOLED em smartphones baratos: vê os melhores!

Explorando as melhores ferramentas tecnológicas para aprender inglês online

Cartório: Conheça Seus Diferentes Tipos, Funções e Serviços

Registar a sua Marca em Portugal

Como realizar a recuperação de dados de um conjunto RAID Synology quebrado?

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.