Pular para o conteúdo principal

O malware de IA ameaça a segurança do Windows 11. O antivírus tradicional não consegue acompanhar

 A situação de segurança do Windows 11 continua a se deteriorar. Usuários e empresas, especialmente o último, estão enfrentando dois desenvolvimentos arriscados: primeiro, uma nova ameaça de malware alimentada por IA e, segundo, atualizações de emergência adicionais da Microsoft corrigindo vulnerabilidades críticas de segurança.

Essa combinação destaca a rapidez com que o cenário de ameaças no ambiente Windows está mudando nos dias de hoje.

Malware de IA usa novos truques

No centro está um novo malware chamado “DeepLoad”, que difere do malware convencional: em vez de entregar arquivos suspeitos ao computador, ele depende do chamado método de ataque “sem arquivo”.

Especificamente, os usuários são enganados a inserir comandos aparentemente inofensivos no Prompt de Comando ou no PowerShell. É através dessa ação que a infecção é realmente desencadeada—e os scanners antivírus tradicionais, que reagem principalmente a arquivos conhecidos, muitas vezes não conseguem detectá-la.

Uma vez que o sistema tenha sido comprometido, o malware pode estabelecer uma base permanente e se comunicar com os servidores dos invasores por meio de ferramentas legítimas do Windows. O objetivo principal é roubar credenciais de login, particularmente em ambientes corporativos.

A IA está mudando o cenário de ameaças

Para você como usuário, isso significa uma coisa acima de tudo: os mecanismos tradicionais de proteção estão cada vez mais atingindo seus limites. O malware alimentado por IA pode adaptar dinamicamente seu código, tornando-o significativamente mais difícil de detectar.

Ao mesmo tempo, o tempo entre uma vulnerabilidade de segurança sendo descoberta e os primeiros ataques está diminuindo.

Para usuários domésticos, o risco é atualmente menor do que em ambientes corporativos. No entanto, mesmo os ataques cotidianos dependem cada vez mais do engano e não da tecnologia.

O que você deve fazer agora

Mesmo que muitos ataques atuais tenham como alvo especificamente empresas, existem algumas medidas básicas que você pode começar a tomar agora mesmo:

Atualizações de emergência do Windows 11

Paralelamente, a Microsoft já lançou atualizações de segurança de emergência em meados de março. Isso afeta principalmente as versões do Windows 11 Enterprise, como 24H2 e 25H2, bem como a variante LTSC.

Várias vulnerabilidades críticas no Serviço de Roteamento e Acesso Remoto (RRAS) foram corrigidas. Os invasores poderiam explorar essas falhas para executar código malicioso remotamente e assumir o controle completo de um sistema. Em alguns cenários, simplesmente conectar-se a um servidor comprometido era suficiente para que um ataque fosse bem-sucedido.

O Microsoft Office também afetou

As questões atuais fazem parte de uma tendência mais ampla. Na Patch Tuesday em março, a Microsoft corrigiu mais de 80 vulnerabilidades, incluindo falhas críticas no Excel e em outros aplicativos do Office. Em alguns casos, simplesmente abrir o painel de visualização no Outlook foi o suficiente para executar código malicioso.

Além disso, os exemplos iniciais mostram que recursos de IA, como o Copilot, também podem criar novos vetores de ataque - por exemplo, quando os dados são inadvertidamente passados por meio de processos automatizados.

Comentários

Postagens mais visitadas deste blog

Apple Intelligence

  O iOS 18.2 trouxe  uma série de novos recursos dentro da suíte Apple Intelligence   e isso também está exigindo mais armazenamento livre nos iPhones, iPads e Macs compatíveis. Conforme as novas diretrizes da Apple, agora  o usuário precisa manter ao menos 7 GB de memória livre  no dispositivo caso deseje usar as funcionalidades de Inteligência Artificial. Ou seja, um aumento considerável em relação aos 4 GB de armazenamento  exigidos anteriormente no iOS 18.1 . A Apple diz que essa mudança é necessária porque muitas das funções de IA são processadas localmente pela NPU Apple Silicon, algo que exige mais espaço de memória. Caso o usuário não tenha os 7 GB disponíveis, ele será impedido de usar a IA para gerar emojis (Genmoji) ou conversar com a nova Siri, que tem o ChatGPT integrado.   Recursos mais "simples", como a tradução ou resumo de textos, também deixam de funcionar. Na prática, usuários que procuram comprar os novos aparelhos da linha  iP...

“internet zumbi”

 A ascensão do slop, diz ele, transformou a rede social em um espaço onde “uma mistura de bots, humanos e contas que já foram humanos, mas não se misturam mais para formar um site desastroso onde há pouca conexão social”. Nick Clegg, presidente de assuntos globais da empresa-mãe do Facebook, Meta, escreveu em fevereiro que a rede social está treinando seus sistemas para identificar conteúdo feito por IA. “Como a diferença entre conteúdo humano e sintético fica turva, as pessoas querem saber onde está o limite”, escreveu ele. O problema começou a preocupar a principal fonte de receita da indústria de mídia social: as agências de publicidade que pagam para colocar anúncios ao lado do conteúdo. Farhad Divecha, diretor-gerente da agência de marketing digital AccuraCast, com sede no Reino Unido, diz que agora está encontrando casos em que os usuários estão sinalizando erroneamente os anúncios como slop feitos de IA quando não estão. “Vimos casos em que as pessoas comentara...

A MENTE ARTÍSTICA

Em seu novo livro, as autoras Susan Magsamen, fundadora e diretora do International Arts + Mind Lab, e Ivy Ross afirmam que fazer e experimentar arte pode nos ajudar a florescer Quando Susan Magsamen tomou a decisão de terminar seu primeiro casamento, ela enfrentou dias emocionais e difíceis trabalhando não apenas em seus próprios sentimentos, mas os de seus filhos pequenos. Foi preciso um pedaço de argila de uma criança para mudar tudo isso. Como ela relata em seu novo livro, Your Brain on Art: How the Arts Transform Us (Random House, 2023), ela "começa a esculpir espontaneamente. O que emergiu foi uma estátua de uma mulher de joelhos, seus braços levantados com as mãos estendendo o céu e sua cabeça inclinada para trás, soluçando em total desespero sem palavras." Logo, ela escreve, ela mesma estava em lágrimas. Podemos reconhecer essa ação como um exemplo de uso de nossa criatividade para expressar e liberar emoções reprimidos. Mas como Magsamen, fundadora e diretora executi...