A cibersegurança acaba de entrar em uma nova era: pesquisadores da Blackberry identificaram o primeiro malware alimentado por inteligência artificial generativa. Chamado de “Mercury”, o código malicioso atua de forma autônoma e foi projetado para atacar usuários e servidores no Discord, uma plataforma popular entre comunidades de tecnologia e gamers.
Segundo a análise, o malware Ă© distribuĂdo como um suposto bot legĂtimo para Discord. ApĂłs ser ativado, ele utiliza tĂ©cnicas avançadas de manipulação — com apoio direto da IA — para interagir com usuários, coletar informações sensĂveis e executar comandos sem levantar suspeitas.
Mercury nĂŁo se limita a roubar tokens de autenticação e credenciais. Ele tambĂ©m pode explorar vulnerabilidades no ambiente do usuário, copiar arquivos importantes e atĂ© manter comunicação persistente com seus operadores, tudo isso usando linguagem natural e tĂ©cnicas de persuasĂŁo tĂpicas de modelos de IA como ChatGPT.
Um dos aspectos mais perigosos do Mercury Ă© sua capacidade de adaptar respostas em tempo real, simulando um bot legĂtimo. Isso torna a detecção ainda mais difĂcil, especialmente para usuários menos experientes.
A disseminação do malware foi feita por meio de servidores públicos e mensagens privadas, com links disfarçados que baixam o agente malicioso. O fato de o Discord permitir a integração de bots com permissões elevadas contribuiu para a eficácia da campanha. Segundo os pesquisadores, essa é a primeira amostra pública de uma ameaça desse tipo, mas outras variantes ainda mais sofisticadas já podem estar em desenvolvimento.
Dica de prevenção:
Evite adicionar bots desconhecidos em seus servidores e desconfie de links recebidos por mensagens privadas, mesmo que pareçam inofensivos. Mantenha seu antivĂrus atualizado e revise periodicamente as permissões concedidas a aplicativos integrados no Discord. Para empresas, Ă© essencial monitorar o uso de plataformas de comunicação e restringir interações automatizadas com fontes nĂŁo confiáveis.
Com o uso de IA por cibercriminosos, a sofisticação dos ataques tende a crescer. Conte com a LC SEC para proteger seus dados, sua equipe e sua reputação. Saiba como: lcsec.io