Inteligência Artificial

Malware usa ameaça nuclear para tentar impedir análise por inteligência artificial

Hackers russos escondem armadilha em malware para tentar enganar sistemas de IA

Continua depois da publicidade

Certamente caros leitores(a) a inteligência artificial está entrando rapidamente nas ferramentas de segurança cibernética. Naturalmente, os atacantes perceberam isso também.

E agora começam a surgir técnicas desenvolvidas não apenas para escapar de antivírus tradicionais, mas para explorar o comportamento dos próprios modelos de IA.

Continua depois da publicidade

Pesquisadores da ESET identificaram um caso particularmente curioso em um script VBS associado ao UAC-0099, grupo alinhado aos interesses russos e conhecido por operações contra organizações ucranianas.

No meio do código havia uma frase que não contribuía em absolutamente nada para o funcionamento do malware. Sua função aparentemente era outra: chamar a atenção da inteligência artificial.

Uma frase sobre arma nuclear escondida no malware

Segundo a pesquisa, os atacantes inseriram como comentário no script uma mensagem em inglês dizendo que queriam fabricar uma arma nuclear e pedindo ajuda.

O comentário não executava comandos e não era necessário para a cadeia de infecção. A hipótese apresentada pela ESET é que o texto foi colocado ali para tentar acionar mecanismos de segurança de sistemas de IA utilizados na análise do código.

A técnica recebeu da empresa o nome GuardBreaker.

Continua depois da publicidade

A lógica é interessante. Um modelo configurado para interromper respostas relacionadas à fabricação de armas poderia identificar a frase como conteúdo proibido e se recusar a continuar examinando o arquivo.

Nesse cenário, o malware estaria tentando explorar as regras do analista automatizado em vez de simplesmente esconder seu código. É praticamente engenharia social para máquinas.

O malware continua sendo o problema real

Por trás da provocação existe uma operação de espionagem bem mais tradicional. Segundo a ESET, o script analisado integra o conjunto de ferramentas do UAC-0099 e tinha como finalidade baixar e instalar o MATCHBOIL, malware associado ao grupo.

O UAC-0099 já havia sido observado realizando operações de acesso inicial contra alvos na Ucrânia. Pesquisas anteriores da própria ESET também apontaram que, em 2025, o grupo entregou alvos previamente comprometidos ao Sandworm para operações posteriores.

O Sandworm, por sua vez, é associado pela ESET a operações ofensivas contra organizações de infraestrutura e energia. Isso coloca o experimento com IA dentro de um contexto muito mais relevante do que uma simples curiosidade encontrada no código.

Continua depois da publicidade

Agora a IA também faz parte da superfície de ataque

O episódio mostra uma mudança que deve ganhar importância conforme empresas colocam agentes e modelos de linguagem dentro de SOCs, sandboxes e ferramentas automatizadas de análise.

Durante décadas, desenvolvedores de malware aprenderam a detectar máquinas virtuais, confundir antivírus, esconder código e alterar seu comportamento dentro de ambientes de análise. Se uma IA passa a participar desse processo, suas regras, limitações e mecanismos de segurança também podem ser estudados pelos atacantes.

Isso não significa que uma frase perdida em um script será capaz de derrotar qualquer sistema moderno de análise. O caso demonstra algo mais importante: existe intenção de testar essa possibilidade. E é justamente aí que mora o problema.

IA pode acelerar investigações e ajudar profissionais a entender códigos maliciosos complexos, mas não deveria funcionar como única camada de decisão. Sandboxing, análise comportamental, heurísticas, telemetria, reputação e pesquisadores humanos continuam sendo fundamentais.

A indústria passou anos dizendo que inteligência artificial mudaria a segurança cibernética. Parece que os atacantes estavam ouvindo. Agora eles também querem descobrir como quebrá-la.

Publicidade
Sua segurança online começa com um clique.
Fique em segurança com uma VPN líder a nível mundial

Proteja sua conexão, navegue com mais privacidade e tenha mais segurança ao usar redes públicas.

Tecnologia demais. Tempo de menos.
Uma vez por semana, as notícias de segurança, IA e tecnologia que realmente merecem sua atenção. Direto no seu e-mail.
Ao se inscrever, você concorda em receber a newsletter do Tech Start XYZ. Você pode cancelar a inscrição a qualquer momento.

Felipe Ferraz

Profissional de tecnologia com formação em Análise e Desenvolvimento de Sistemas e MBA em Segurança da Informação. Atua na área de infraestrutura e segurança, escrevendo sobre ameaças cibernéticas, Linux e segurança digital.