Novo malware finge ser assistente de IA para roubar dados de brasileiros, afirma relatório

Pesquisa revela que golpistas estão usando anúncios no Google e um aplicativo falso de IA (DeepSeek) para instalar programa que coleta dados de vítimas

Compartilhar:

Pesquisadores da equipe Kaspersky descobriram que criminosos estão utilizando um aplicativo falso de inteligência artificial (chamado DeepSeek-R1) como isca para que vítimas instalem um programa malicioso que rouba dados. Para isso, os criminosos espalham o aplicativo através de sites falsos e até usam anúncios no Google para que pessoas instalem um programa malicioso chamado BrowserVenom, que desvia todo o tráfego de internet para servidores que pertencem aos criminosos. Foram detectadas múltiplas infecções no Brasil, em Cuba, México, Índia, Nepal, África do Sul e Egito.

 

 

De acordo com os especialistas, ao clicarem nos links disseminados pelos criminosos por meio de sites falsos e anúncios no Google, os usuários são direcionados para um site de phishing que se assemelha a plataforma DeepSeek, sendo que o site fraudulento é exibido quando o usuário pesquisa por “deepseek r1”.

 

 

O DeepSeek-R1 é um dos LLMs (tipo de inteligência artificial projetado para entender e gerar texto de forma semelhante à linguagem humana) mais populares no momento e não é a primeira vez que o programa é utilizado para atrair vítimas. Segundo o relatório, assim que o usuário chega ao site do DeepSeek falso, é realizada uma verificação para identificar o sistema operacional da vítima. Se é Windows, aparece um botão para o usuário baixar as ferramentas para trabalhar off-line com o LLM. Até o momento da divulgação, outros sistemas operacionais não são visados.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Mecanismo do Banco Central para devolução de Pix vira caminho para novas fraudes

Criminosos utilizam engenharia social e transferências induzidas para enganar vítimas e aplicar prejuízo financeiro em dobro no comércio eletrônico e...
Security Report | Overview

Gartner alerta para desperdício e ineficiência da IA com negligência semântica

Carência de contexto de negócios e as relações dos dados eleva custos financeiros, além de expor organizações a falhas de...
Security Report | Overview

Millennials lideram volume de fraudes e Geração Z representa maior risco no e-commerce 

Estudo revela que golpistas miram perfis com vida financeira estabelecida, enquanto transações suspeitas na Geração Alpha registram o maior ticket...
Security Report | Overview

64% das violações com IA no Brasil envolvem dados sensíveis de clientes e empresas

Apesar do avanço no uso de soluções de IA generativa gerenciadas pelas organizações, que subiu de 29% para 70%, 52%...