Um novo tipo de malware está a circular na internet e tem como alvo os utilizadores que procuram soluções de inteligência artificial. Desta vez, os cibercriminosos desenvolveram uma ameaça que se faz passar por um assistente de IA para enganar e comprometer os sistemas dos utilizadores.
De acordo com a equipa de investigação da Kaspersky, o malware é distribuído através de um falso instalador de uma ferramenta chamada DeepSeek-R1, que alega ser baseada em modelos de linguagem de grande escala (LLMs) oriundos da China.
Como funciona o ataque
A armadilha começa com anúncios pagos no Google e sites fraudulentos que imitam o aspeto de plataformas legítimas. Quando o utilizador clica nesses links, é encaminhado para uma página que simula a ferramenta DeepSeek. A página realiza uma verificação para identificar o sistema operativo do dispositivo, apresentando depois uma opção de download adaptada ao sistema detectado.
O site afirma que a ferramenta pode ser usada offline — uma característica apelativa para quem procura maior privacidade e independência da cloud. No entanto, o que o utilizador está realmente a descarregar são versões falsas do DeepSeek que instalam malware no sistema, independentemente da opção escolhida.
O que o malware faz
Após a instalação, o malware utiliza técnicas sofisticadas para contornar as protecções do Windows Defender, infiltrando-se no sistema de forma furtiva. Um dos seus principais vectores de ataque é a manipulação dos navegadores web, que passam a utilizar um proxy controlado pelos atacantes. Isto permite o acesso remoto à navegação do utilizador, possibilitando o roubo de dados sensíveis e credenciais.
Como se proteger
Para evitar cair neste tipo de esquema, é essencial:
- Confirmar sempre a origem dos links antes de efectuar qualquer download;
- Verificar se o URL pertence realmente ao domínio oficial da aplicação ou serviço;
- Utilizar software de segurança actualizado e manter o sistema operativo protegido;
- Desconfiar de promessas demasiado boas, como ferramentas de IA offline, especialmente se forem promovidas por anúncios ou fontes não verificadas.
Lisandro Ubiedo, investigador da equipa Kaspersky GReAT, sublinha os riscos associados:
“A possibilidade de executar grandes modelos de linguagem offline pode ser atractiva do ponto de vista da privacidade, mas também representa riscos significativos se não forem adoptadas as devidas precauções. Os cibercriminosos estão a tirar partido da popularidade das soluções de IA de código aberto para distribuir pacotes maliciosos e instaladores falsos, capazes de instalar keyloggers, cryptominers e infostealers. Estas ameaças comprometem dados confidenciais e representam um perigo real quando os instaladores são obtidos a partir de fontes não fiáveis.”
Fique atento e partilha esta informação com colegas, amigos ou familiares que possam estar a explorar ferramentas de IA. A segurança começa pela prevenção.




















