Blog

Novo malware com IA invade o Discord e rouba dados. Saiba

Escrito por LC Sec | 29/08/2025 10:59:00
Resposta a Incidentes

Novo malware com IA invade o Discord e rouba dados. Saiba como se proteger

Pesquisadores identificaram o malware "Mercury", alimentado por IA, que ataca usuários e servidores no Discord. Ele se disfarça como um bot legítimo, coletando dados sensíveis e explorando vulnerab...

Navegação

O que é o malware Mercury Como funciona Sinais de alerta / Como identificar O que fazer agora / Como se proteger Prevenção / Boas práticas

Resumo rápido

Pesquisadores identificaram o malware "Mercury", alimentado por IA, que ataca usuários e servidores no Discord. Ele se disfarça como um bot legítimo, coletando dados sensíveis e explorando vulnerabilidades. Para se proteger, evite bots desconhecidos e desconfie de links suspeitos.

Neste artigo você vai aprender:

  • O que é o malware "Mercury" e como ele opera.
  • As técnicas utilizadas pelo malware para enganar usuários.
  • Os sinais de alerta que indicam a presença do malware.
  • Medidas de proteção contra esse tipo de ameaça.
  • Boas práticas para evitar infecções futuras.

O que é o malware Mercury

A cibersegurança acaba de entrar em uma nova era: pesquisadores da Blackberry identificaram o primeiro malware alimentado por inteligência artificial generativa. Chamado de “Mercury”, o código malicioso atua de forma autônoma e foi projetado para atacar usuários e servidores no Discord, uma plataforma popular entre comunidades de tecnologia e gamers.

Como funciona

Segundo a análise, o malware é distribuído como um suposto bot legítimo para Discord. Após ser ativado, ele utiliza técnicas avançadas de manipulação — com apoio direto da IA — para interagir com usuários, coletar informações sensíveis e executar comandos sem levantar suspeitas.

Mercury não se limita a roubar tokens de autenticação e credenciais. Ele também pode explorar vulnerabilidades no ambiente do usuário, copiar arquivos importantes e manter comunicação persistente com seus operadores, tudo isso usando linguagem natural e técnicas de persuasão típicas de modelos de IA como ChatGPT.

Um dos aspectos mais perigosos do Mercury é sua capacidade de adaptar respostas em tempo real, simulando um bot legítimo. Isso torna a detecção ainda mais difícil, especialmente para usuários menos experientes.

Sinais de alerta / Como identificar

A disseminação do malware foi feita por meio de servidores públicos e mensagens privadas, com links disfarçados que baixam o agente malicioso. O fato de o Discord permitir a integração de bots com permissões elevadas contribuiu para a eficácia da campanha. Essa é a primeira amostra pública de uma ameaça desse tipo, mas outras variantes mais sofisticadas podem já estar em desenvolvimento.

O que fazer agora / Como se proteger

Dica de prevenção: Evite adicionar bots desconhecidos em seus servidores e desconfie de links recebidos por mensagens privadas, mesmo que pareçam inofensivos. Mantenha seu antivírus atualizado e revise periodicamente as permissões concedidas a aplicativos integrados no Discord.

Prevenção / Boas práticas

  1. Evite adicionar bots desconhecidos em seus servidores.
  2. Desconfie de links recebidos por mensagens privadas.
  3. Mantenha seu antivírus sempre atualizado.
  4. Revise as permissões de aplicativos integrados no Discord regularmente.
  5. Para empresas, monitore o uso de plataformas de comunicação e restrinja interações automatizadas com fontes não confiáveis.

Proteja seus dados e sua equipe com a LC Sec

Com o uso de IA por cibercriminosos, a sofisticação dos ataques tende a crescer. Conte com a LC SEC para proteger seus dados, sua equipe e sua reputação.