Skip to content
Image

Descoberto Malware que se faz passar por ferramenta de IA – Saiba como evitar

Um novo tipo de malware está a circular na internet e tem como alvo os utilizadores que procuram soluções de inteligência artificial. Desta vez, os cibercriminosos desenvolveram uma ameaça que se faz passar por um assistente de IA para enganar e comprometer os sistemas dos utilizadores.

De acordo com a equipa de investigação da Kaspersky, o malware é distribuído através de um falso instalador de uma ferramenta chamada DeepSeek-R1, que alega ser baseada em modelos de linguagem de grande escala (LLMs) oriundos da China.

Como funciona o ataque

A armadilha começa com anúncios pagos no Google e sites fraudulentos que imitam o aspeto de plataformas legítimas. Quando o utilizador clica nesses links, é encaminhado para uma página que simula a ferramenta DeepSeek. A página realiza uma verificação para identificar o sistema operativo do dispositivo, apresentando depois uma opção de download adaptada ao sistema detectado.

O site afirma que a ferramenta pode ser usada offline — uma característica apelativa para quem procura maior privacidade e independência da cloud. No entanto, o que o utilizador está realmente a descarregar são versões falsas do DeepSeek que instalam malware no sistema, independentemente da opção escolhida.

O que o malware faz

Após a instalação, o malware utiliza técnicas sofisticadas para contornar as protecções do Windows Defender, infiltrando-se no sistema de forma furtiva. Um dos seus principais vectores de ataque é a manipulação dos navegadores web, que passam a utilizar um proxy controlado pelos atacantes. Isto permite o acesso remoto à navegação do utilizador, possibilitando o roubo de dados sensíveis e credenciais.

Como se proteger

Para evitar cair neste tipo de esquema, é essencial:

  • Confirmar sempre a origem dos links antes de efectuar qualquer download;
  • Verificar se o URL pertence realmente ao domínio oficial da aplicação ou serviço;
  • Utilizar software de segurança actualizado e manter o sistema operativo protegido;
  • Desconfiar de promessas demasiado boas, como ferramentas de IA offline, especialmente se forem promovidas por anúncios ou fontes não verificadas.

Lisandro Ubiedo, investigador da equipa Kaspersky GReAT, sublinha os riscos associados:

“A possibilidade de executar grandes modelos de linguagem offline pode ser atractiva do ponto de vista da privacidade, mas também representa riscos significativos se não forem adoptadas as devidas precauções. Os cibercriminosos estão a tirar partido da popularidade das soluções de IA de código aberto para distribuir pacotes maliciosos e instaladores falsos, capazes de instalar keyloggers, cryptominers e infostealers. Estas ameaças comprometem dados confidenciais e representam um perigo real quando os instaladores são obtidos a partir de fontes não fiáveis.”

Fique atento e partilha esta informação com colegas, amigos ou familiares que possam estar a explorar ferramentas de IA. A segurança começa pela prevenção.

Banner Premium — Informática Fácil

Assinatura

PREMIUM DIGITAL

Desbloqueie tudo o que a Informática Fácil tem para oferecer.

Subscrever agora
Acesso a 8 revistas de informática (4xIF + 4xPC&Internet) em PDF todos os anos
Acesso online a artigos exclusivos para assinantes
Acesso a todas as edições desde o ano 2020
Leitura de artigos sem publicidade

Artigos relacionados

A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial
A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial

Ferramentas de inteligência artificial já conseguem copiar a voz de qualquer pessoa a partir de breves segundos de áudio. Descubra…

Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?
Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?

Sabe o que é um spyware mercenário? Ao contrário dos vírus comuns, estas ferramentas avançadas de espionagem não atacam ao…

Burlões transformam o Microsoft Teams em plataforma para esquemas milionários
Burlões transformam o Microsoft Teams em plataforma para esquemas milionários

Uma vaga de burlas informáticas através do Microsoft Teams levou ao bloqueio da versão pessoal da aplicação na China. Os…

Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas
Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas

O WhatsApp começou a distribuir novas ferramentas de segurança para Android e iOS. A atualização introduz chaves de acesso biométricas,…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

🛡️

Recebeu uma mensagem suspeita?

A nossa IA deteta se é burla em segundos.

ANALISAR AGORA
Podcast Informática Fácil Tecnologia explicada de forma simples, num episódio de cada vez. Ouvir agora

MAIS LIDOS DA SEMANA

Image Not Found

Newsletter

Subscreva a nossa NEWSLETTER e receba as últimas novidades na sua caixa de correio eletrónico!

🛡️ Analisar Burla