Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    BYD apresenta carregamento de 5 minutos para veículos elétricos e confirma estreia no Brasil
    2 Leitura mínima
    Viagens se tornam tóxicas ao priorizar likes e exposição nas redes sociais
    3 Leitura mínima
    Battlefield 6: 32 dicas e todas as novidades para mandar bem no jogo
    5 Leitura mínima
    Samsung revela lava e seca Bespoke AI Laundry com tela de 7 polegadas e algoritmos de lavagem avançados
    2 Leitura mínima
    Samsung apresenta geladeiras com telas de até 32’’ e nova geração do recurso AI Vision Inside
    3 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Realme 15T chega ao Brasil por R$ 2.699 com bateria de 6.550 mAh
    2 Leitura mínima
    Combo de TV Samsung Vision AI 43” QLED 4K e soundbar sai por menos de R$ 2.000 na Amazon
    2 Leitura mínima
    Samsung acelera plano para fabricar chips de 2 nm no Texas com apoio da ASML
    2 Leitura mínima
    Microsoft aplica novos valores do Game Pass no Brasil; Ultimate sobe para R$ 119,90
    2 Leitura mínima
    SEGA apresenta réplica do troféu Sonic erguido por Ayrton Senna em 1993; peça será exibida no GP de São Paulo 2025
    3 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    WhatsApp estreia aplicativo para Apple Watch com notificações de chamadas e envio de áudios
    2 Leitura mínima
    Consumidores buscam ofertas específicas de tecnologia na Black Friday 2025
    2 Leitura mínima
    iOS 26.1 permite reduzir transparência do efeito “liquid glass” e traz novos ajustes
    2 Leitura mínima
    Guia 2025: jogos de tabuleiro recomendados para presentear nas festas de fim de ano
    4 Leitura mínima
    Andreessen Horowitz suspende fundo TxO para empreendedores sub-representados e demite equipe
    3 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Google detecta malware PROMPTFLUX que usa Gemini para reescrever código a cada hora
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Google detecta malware PROMPTFLUX que usa Gemini para reescrever código a cada hora
Mercado Digital

Google detecta malware PROMPTFLUX que usa Gemini para reescrever código a cada hora

vendasmulti351@gmail.com
Última atualização: novembro 5, 2025 7:32 pm
vendasmulti351@gmail.com
Compartilhar
5 Leitura mínima
COMPARTILHAR

O Google informou nesta quarta-feira (data original da divulgação) ter identificado um novo malware experimental em VBScript, batizado de PROMPTFLUX, capaz de acionar a API do modelo de inteligência artificial Gemini para alterar seu próprio código fonte em intervalos regulares e, assim, dificultar a detecção por antivírus.

Índice de Conteúdo
  • Outros malwares que utilizam modelos de linguagem
  • Abusos do Gemini por atores estatais
  • Deepfakes e novas táticas
  • Tendência de uso de IA em operações maliciosas

De acordo com o Google Threat Intelligence Group (GTIG), o script inclui um componente chamado “Thinking Robot”, responsável por consultar periodicamente versões do modelo Gemini 1.5 Flash (ou superiores). A comunicação é feita via chave de API embutida no código, com prompts altamente específicos que pedem técnicas de ofuscação e evasão voltadas a VBScript. O modelo responde apenas com o trecho de código solicitado, permitindo a auto-modificação “just-in-time”.

Depois de gerar a versão ofuscada, o PROMPTFLUX grava o arquivo na pasta Startup do Windows, garantindo persistência, e tenta se propagar copiando-se para unidades removíveis e compartilhamentos de rede mapeados. Há ainda uma função chamada AttemptToUpdateSelf — atualmente comentada — e um registro de todas as interações com a IA em “%TEMP%thinking_robot_log.txt”. Segundo o GTIG, esses indícios mostram a intenção de criar um script metamórfico que evolui com o tempo.

Os pesquisadores encontraram diferentes variantes do malware. Em uma delas, o prompt ordena ao Gemini que reescreva todo o código do PROMPTFLUX a cada hora, assumindo o papel de “especialista em ofuscação de VBScript”. Até o momento, o software malicioso ainda não possui mecanismo próprio para invadir máquinas; o Google avalia que ele está em fase de desenvolvimento ou testes. A autoria permanece desconhecida, mas a motivação aparenta ser financeira, sem foco geográfico ou setorial definido.

Outros malwares que utilizam modelos de linguagem

O Google também listou exemplos adicionais de códigos maliciosos que se valem de IA:

  • FRUITSHELL – reverse shell em PowerShell com prompts embutidos para driblar sistemas de defesa baseados em LLM;
  • PROMPTLOCK – ransomware multiplataforma em Go que gera e executa scripts Lua maliciosos em tempo de execução;
  • PROMPTSTEAL (ou LAMEHUG) – minerador de dados usado pelo grupo russo APT28, que consulta o modelo Qwen2.5-Coder-32B-Instruct;
  • QUIETVAULT – ladrão de credenciais em JavaScript voltado a tokens do GitHub e do NPM.

Abusos do Gemini por atores estatais

O relatório menciona ainda o uso da plataforma de IA do Google por agentes vinculados a China, Irã e Coreia do Norte para tarefas como reconhecimento, criação de iscas de phishing, desenvolvimento de infraestrutura de comando e controle e exfiltração de dados. Em um caso, um operador chinês driblou restrições fingindo participar de um capture the flag (CTF) a fim de obter instruções de exploração.

Google detecta malware PROMPTFLUX que usa Gemini para reescrever código a cada hora - Imagem do artigo

Imagem: Internet

  • APT41 (Irã) pediu ajuda para ofuscar código e criar ferramentas em C++ e Go, incluindo o framework C2 “OSSTUN”.
  • MuddyWater (Irã) pesquisou a criação de malware sob o pretexto de projeto universitário.
  • APT42 (Irã) elaborou material de phishing e um “Data Processing Agent” que transforma linguagem natural em consultas SQL.
  • UNC1069 e TraderTraitor (Coreia do Norte) geraram iscas para engenharia social, desenvolveram código para roubo de criptomoedas e instruções falsas de atualização de software.

Deepfakes e novas táticas

O GTIG observou recentemente o UNC1069 utilizar imagens e vídeos deepfake de profissionais do setor de criptomoedas para disseminar o backdoor BIGMACHO, mascarado como SDK do Zoom. Algumas características lembram a campanha GhostCall descrita pela Kaspersky.

Tendência de uso de IA em operações maliciosas

Para o Google, a adoção de modelos de linguagem por cibercriminosos deve deixar de ser exceção e tornar-se norma, ampliando velocidade e escala dos ataques. A empresa alerta que a disponibilidade desses sistemas, somada à integração ampla em ambientes corporativos, favorece ataques de prompt injection de baixo custo e alto retorno.

Fim.

Com informações de The Hacker News

Plataforma open source Wazuh ganha destaque em defesa contra ataques de ransomware
GitHub lança registro unificado para instalação e gestão de servidores MCP
GitHub anuncia “WAVES” como tema do Game Off 2025
Grupo “Jingle Thief” invade nuvem de empresas de varejo para fraudar milhões em cartões-presente
Segurança é condição para que a IA fortaleça a defesa cibernética, aponta especialista
Compartilhe este artigo
Facebook Whatsapp Whatsapp Copiar link Imprimir
Artigo anterior Google propõe mudanças na Play Store para encerrar ação antitruste movida pela Epic Games
Próximo Artigo GitHub Copilot ganha “mission control” e atua em todas as etapas do desenvolvimento de software

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Google Maps incorpora IA Gemini e ganha função de copiloto virtual
Universo Tech
Rochas de 560 milhões de anos indicam ciclos rápidos no campo magnético da Terra
Universo Tech
Realme 15T chega ao Brasil por R$ 2.699 com bateria de 6.550 mAh
Hardware e Periféricos
GitHub Copilot ganha “mission control” e atua em todas as etapas do desenvolvimento de software
Cadeiras Custo-Benefício

Você também pode gostar

Mercado Digital

Empresas aceleram migração de senhas estáticas para identidades gerenciadas na nuvem

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

GitHub anuncia os vencedores do desafio “For the Love of Code”

vendasmulti351@gmail.com
vendasmulti351@gmail.com
4 Leitura mínima
Mercado Digital

Campanha “PassiveNeuron” utiliza malwares Neursite e NeuralExecutor para espionar governos e empresas em três continentes

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Novo guia orienta MSPs a transformar segurança cibernética em crescimento de receita

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Webinar gratuito ensina como acelerar a adoção de IA com segurança

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

Promotores dos EUA acusam profissionais de cibersegurança por ataques com ransomware BlackCat

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?