Tecnologia
Malware que usa IA para se esconder no Windows
Malware que usa IA para se esconder no Windows
O malware x47.c rouba senhas e cookies e pode usar o Grok para se manter ativo no Windows. Veja os riscos e as medidas de proteção.
O malware x47.c rouba senhas e cookies e pode usar o Grok para se manter ativo no Windows. Veja os riscos e as medidas de proteção.

O malware que usa IA chamado x47.c combina roubo de senhas, sequestro de sessões de navegação e recursos de inteligência artificial para permanecer ativo em computadores com Windows. Segundo a Qrator, empresa que analisou o programa, ele pode recorrer ao Grok, modelo da xAI, para escolher formas de persistência.
Como o malware que usa IA age no PC infectado
Segundo a Qrator, o x47.c permite que o operador oriente máquinas infectadas a lançar ataques online, roubar informações ou usar a conexão da vítima para encaminhar outros tráfegos. A empresa identificou 18 métodos de ataque anunciados no código.
Alguns desses métodos sobrecarregam sites e serviços com excesso de tráfego, prática conhecida como ataque DDoS, sigla para negação de serviço distribuída.
Outro recurso é um proxy SOCKS5, que permite encaminhar tráfego de rede pelo computador infectado. Assim, a atividade do criminoso pode parecer vir da conexão da vítima.
Senhas, cookies e sessões ativas em risco
Para a maioria dos usuários de Windows, este é o ponto mais sensível. O programa anuncia a capacidade de roubar senhas salvas no navegador, além de cookies, tokens do Discord, dados de carteiras de criptomoedas e tokens ligados a sites de IA.
Cookies podem manter uma pessoa conectada a uma conta. Se um atacante copia uma sessão ativa, pode acessar o serviço sem digitar a senha. Por isso, trocar a senha nem sempre encerra a sessão já roubada.
Como a IA ajuda o malware a continuar no computador
O x47.c pode usar o Grok para escolher entre opções que ele já possui, como programas que iniciam junto com o Windows e tarefas agendadas. Segundo a reportagem de origem, o modelo não parece criar ataques novos nem controlar todas as funções do programa.
Se a requisição à IA falhar, o malware recorre aos métodos internos. Por isso, bloquear o acesso ao Grok não remove necessariamente a infecção. A xAI foi procurada para comentar o uso do modelo e as salvaguardas contra esse tipo de atividade, mas não respondeu até o fechamento do texto.
Chaves de API e o risco de gastos indevidos
Muitos desenvolvedores e empresas pagam pelo uso de serviços de IA da OpenAI, da xAI e de outras companhias. O acesso costuma depender de uma chave de API, código secreto que funciona como senha e cobra o consumo da conta.
Se o atacante obtiver uma chave válida, o x47.c pode enviar requisições repetidas ao provedor. Isso consome créditos pré-pagos ou aumenta a fatura da vítima, em um golpe que a Qrator chama de Denial of Wallet.
O próprio relatório aponta um limite: o programa não invade sozinho uma conta de IA. O criminoso precisa já ter uma chave válida, mas o prejuízo pode crescer rápido em contas com recarga automática ou limites de gasto altos.
Como se proteger no Windows, passo a passo
Nenhum usuário precisa entender todos os recursos técnicos do x47.c para reduzir riscos. As medidas abaixo diminuem as chances de infecção e limitam os danos:
- Atualize o Windows: vá em Configurações > Windows Update > Verificar atualizações e instale o que estiver disponível. Atualizações legítimas chegam pelo próprio sistema, e sites que pedem downloads de atualização devem gerar desconfiança.
- Use segurança atualizada: mantenha um antivírus com proteção em tempo real, pois ele pode barrar downloads maliciosos e comportamentos suspeitos.
- Evite downloads duvidosos: não instale programas de sites desconhecidos nem clique em links urgentes recebidos por e-mail ou pop-ups.
- Desconfie de comandos colados: nunca cole comandos recebidos de páginas no Executar, no PowerShell ou no Prompt de Comando.
- Crie senhas únicas: use uma senha diferente para cada conta importante, com apoio de um gerenciador de senhas.
- Ative a autenticação em dois fatores: ela cria uma barreira extra, mas não impede o uso de sessões já roubadas.
- Revise sessões após suspeita: em outro dispositivo confiável, encerre acessos desconhecidos no e-mail, nas contas financeiras e nas redes sociais, e revogue tokens ou apps conectados que você não reconhece.
- Proteja suas chaves de API: não publique chaves em repositórios públicos, ative limites de gasto e alertas de cobrança e revogue qualquer chave que possa ter vazado.
A Qrator alerta que remover o malware não desfaz credenciais ou tokens que já foram roubados. Por isso, a troca de acessos continua necessária após uma infecção.
Perguntas frequentes
O que é o malware x47.c?
É um programa para Windows que pode roubar senhas salvas, cookies de navegador e outros dados. Segundo a análise citada, ele também pode lançar ataques online e usar a conexão da vítima como ponte de tráfego.
O Grok criou novos ataques para o malware?
Segundo a reportagem de origem, o Grok parece ajudar a escolher entre opções que o próprio malware já possui. Não há indicação de que o modelo crie ataques novos ou controle todas as funções do programa.
Trocar a senha basta após uma infecção?
Não necessariamente. Cookies e tokens roubados podem manter uma sessão ativa mesmo após a troca da senha. Encerrar sessões desconhecidas e revogar tokens conectados também é importante.
Como saber se minha chave de API foi usada indevidamente?
Revise o painel de uso e a fatura do provedor e procure requisições que você não reconhece. Se houver suspeita, revogue a chave, crie uma nova e ative limites de gasto.
Quer acompanhar mais análises sobre segurança digital? Continue lendo nossa cobertura de tecnologia e confira orientações práticas para proteger seus dispositivos e suas contas.
Fonte: foxnews.com
Foto: reprodução da fonte











