{"id":55404,"date":"2025-09-02T10:21:11","date_gmt":"2025-09-02T10:21:11","guid":{"rendered":"https:\/\/www.europesays.com\/pt\/55404\/"},"modified":"2025-09-02T10:21:11","modified_gmt":"2025-09-02T10:21:11","slug":"eset-descobre-o-primeiro-ransomware-conhecido-potenciado-por-ia","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pt\/55404\/","title":{"rendered":"ESET descobre o primeiro ransomware conhecido potenciado por IA"},"content":{"rendered":"<p>Investigadores da ESET, a maior empresa europeia de ciberseguran\u00e7a, descobriram o que chamaram &#8220;o primeiro ransomware conhecido potenciado por IA&#8221;. O malware, que a ESET batizou de PromptLock, usa IA generativa para extrair, cifrar e possivelmente at\u00e9 destruir dados, decidindo autonomamente qual das fun\u00e7\u00f5es correr.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2025\/09\/ai-ransomware1920x1080-jpg.jpg\" onclick=\"refreshIframe()\" class=\"foobox\" rel=\"nofollow noopener\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2025\/09\/ai-ransomware1920x1080-jpg-720x405.jpg\" alt=\"\" width=\"720\" height=\"405\" class=\"aligncenter size-medium wp-image-1076318\"  \/><\/a><\/p>\n<p>PromptLock usa scripts gerados por IA&#8230; IoCs podem variar<\/p>\n<p>O malware PromptLock usa o modelo gpt-oss-20b da OpenAI localmente atrav\u00e9s da API Ollama para gerar scripts Lua maliciosos em tempo real, que depois executa. O PromptLock aproveita os scripts Lua gerados a partir de prompts predefinidos para enumerar o sistema de ficheiros local, inspecionar ficheiros de destino, extrair dados selecionados e realizar encripta\u00e7\u00e3o\u201d, afirmaram os investigadores da ESET.<\/p>\n<blockquote>\n<p>O ransomware PromptLock est\u00e1 escrito em Golang, e identific\u00e1mos variantes tanto para Windows como para Linux carregadas no VirusTotal<\/p>\n<\/blockquote>\n<p>acrescentaram os investigadores.<\/p>\n<p>Golang \u00e9 uma linguagem de programa\u00e7\u00e3o altamente vers\u00e1til e multiplataforma que tamb\u00e9m ganhou popularidade entre programadores de malware nos \u00faltimos anos.<\/p>\n<p>Como o PromptLock usa scripts gerados por IA, os indicadores de comprometimento (IoCs) podem variar entre execu\u00e7\u00f5es. Esta variabilidade apresenta desafios para a dete\u00e7\u00e3o. Se implementada corretamente, esta abordagem pode complicar significativamente a identifica\u00e7\u00e3o das amea\u00e7as e tornar as tarefas dos defensores mais dif\u00edceis.<\/p>\n<p>Os modelos de IA tornaram muito f\u00e1cil criar mensagens de phishing convincentes, bem como imagens, \u00e1udio e v\u00eddeo deepfake. A disponibilidade destas ferramentas tamb\u00e9m reduz drasticamente a barreira de entrada para cibercriminosos menos experientes, permitindo que atuem acima do seu n\u00edvel.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2025\/09\/digital-art-ai-technology-background-1024x576-1.jpg\" onclick=\"refreshIframe()\" class=\"foobox\" rel=\"nofollow noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2025\/09\/digital-art-ai-technology-background-1024x576-1-720x405.jpg\" alt=\"\" width=\"720\" height=\"405\" class=\"aligncenter size-medium wp-image-1076319\"  \/><\/a><\/p>\n<p>Entretanto, ao longo dos anos, o flagelo do ransomware tem testado a ciberseguran\u00e7a de in\u00fameras organiza\u00e7\u00f5es, com este tipo de malware tamb\u00e9m a ser cada vez mais utilizado por grupos APT. Como a IA j\u00e1 \u00e9 utilizada por todos os tipos de cibercriminosos de variadas maneiras, tamb\u00e9m est\u00e1 posicionada para impulsionar um aumento no volume e impacto dos ataques de ransomware.<\/p>\n<p>Independentemente da inten\u00e7\u00e3o por tr\u00e1s do PromptLock, a sua descoberta aponta para como as ferramentas de IA podem ser usadas para automatizar v\u00e1rias etapas dos ataques de ransomware, desde o reconhecimento at\u00e9 a extra\u00e7\u00e3o de dados, a uma velocidade e escala antes consideradas imposs\u00edveis. A perspetiva de malware potenciado por IA que consegue, entre outras coisas, adaptar-se ao ambiente e mudar as suas t\u00e1ticas em tempo real pode representar uma nova fronteira nos ciberataques.<\/p>\n<p>Embora o PromptLock ainda n\u00e3o tenha sido identificado em ataques reais e possa ser considerado uma prova de conceito (PoC) ou um trabalho em progresso, a descoberta da ESET mostra como o uso malicioso de ferramentas de IA dispon\u00edveis publicamente pode potenciar ransomware e outras ciberamea\u00e7as.<\/p>\n","protected":false},"excerpt":{"rendered":"Investigadores da ESET, a maior empresa europeia de ciberseguran\u00e7a, descobriram o que chamaram &#8220;o primeiro ransomware conhecido potenciado&hellip;\n","protected":false},"author":2,"featured_media":55405,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[84],"tags":[109,107,108,15872,32,15873,33,105,103,104,106,110],"class_list":{"0":"post-55404","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-ciencia-e-tecnologia","8":"tag-ciencia","9":"tag-ciencia-e-tecnologia","10":"tag-cienciaetecnologia","11":"tag-eset","12":"tag-portugal","13":"tag-promptlock","14":"tag-pt","15":"tag-science","16":"tag-science-and-technology","17":"tag-scienceandtechnology","18":"tag-technology","19":"tag-tecnologia"},"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/55404","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/comments?post=55404"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/55404\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media\/55405"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media?parent=55404"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/categories?post=55404"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/tags?post=55404"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}