Daily Journal
Daily Journal

Malware brasileiro usa IA para vender acessos a redes corporativas

O malware BraZetsu utiliza inteligência artificial para infectar sistemas e comercializar acessos remotos a empresas por valores a partir de R$ 30.

Daily Journal
Foto: TecMundo
||
04/09 às 05:31

Pontos principais

  • O BraZetsu é um programa espião que transforma computadores Windows infectados em ativos vendidos em mercados clandestinos.
  • A operação é atribuída ao grupo Exilware e utiliza o painel Infect Marketplace para a comercialização dos acessos.
  • O malware emprega IA generativa para otimizar a escrita de código, a triagem de alvos e a busca por dados financeiros.
  • A infecção ocorre via engenharia social, utilizando falsas notificações de cobrança e intimações judiciais como isca.
  • A infraestrutura do BraZetsu compartilha servidores e táticas operacionais com o malware AgenteV2.

O grupo cibercriminoso Exilware desenvolveu o malware BraZetsu, uma ferramenta de espionagem que utiliza inteligência artificial para automatizar ataques contra redes corporativas. O software é capaz de identificar e priorizar sistemas de gestão financeira e arquivos bancários em computadores Windows infectados, transformando esses acessos em produtos comercializados no Infect Marketplace por valores iniciais de R$ 30. A estratégia de contaminação baseia-se em engenharia social, enganando usuários com notificações falsas de cobranças e intimações judiciais.

A utilização de IA generativa pelo BraZetsu para a escrita de código e triagem de alvos representa uma evolução nas táticas de crimes digitais no Brasil. Ao compartilhar infraestrutura com o AgenteV2, o grupo demonstra um ecossistema organizado de ameaças. A capacidade de vender acessos remotos a preços baixos amplia o risco para empresas, que se tornam alvos de invasões facilitadas pela automação, exigindo maior rigor em protocolos de segurança e conscientização contra ataques de phishing.

Comentários

Carregando comentários...