Malware brasileiro usa IA para vender acessos a redes corporativas
O malware BraZetsu utiliza inteligência artificial para infectar sistemas e comercializar acessos remotos a empresas por valores a partir de R$ 30.
Pontos principais
- O BraZetsu é um programa espião que transforma computadores Windows infectados em ativos vendidos em mercados clandestinos.
- A operação é atribuída ao grupo Exilware e utiliza o painel Infect Marketplace para a comercialização dos acessos.
- O malware emprega IA generativa para otimizar a escrita de código, a triagem de alvos e a busca por dados financeiros.
- A infecção ocorre via engenharia social, utilizando falsas notificações de cobrança e intimações judiciais como isca.
- A infraestrutura do BraZetsu compartilha servidores e táticas operacionais com o malware AgenteV2.
O grupo cibercriminoso Exilware desenvolveu o malware BraZetsu, uma ferramenta de espionagem que utiliza inteligência artificial para automatizar ataques contra redes corporativas. O software é capaz de identificar e priorizar sistemas de gestão financeira e arquivos bancários em computadores Windows infectados, transformando esses acessos em produtos comercializados no Infect Marketplace por valores iniciais de R$ 30. A estratégia de contaminação baseia-se em engenharia social, enganando usuários com notificações falsas de cobranças e intimações judiciais.
A utilização de IA generativa pelo BraZetsu para a escrita de código e triagem de alvos representa uma evolução nas táticas de crimes digitais no Brasil. Ao compartilhar infraestrutura com o AgenteV2, o grupo demonstra um ecossistema organizado de ameaças. A capacidade de vender acessos remotos a preços baixos amplia o risco para empresas, que se tornam alvos de invasões facilitadas pela automação, exigindo maior rigor em protocolos de segurança e conscientização contra ataques de phishing.
Comentários
Carregando comentários...
