LLMShare revela o truque por trás de anúncios oficiais que levam malware em plataformas de IA

Autor: Publicada 5 min de lectura 189 leituras

As imagens deste artigo foram geradas com inteligência artificial. Como publicamos

Uma campanha chamada “LLMShare” até que ponto os atacantes podem aproveitar as funções de partilha pública das plataformas de IA para distribuir malware de forma convincente: através de anúncios no Google dirigiram usuários para links compartilhados de ChatGPT hospedados em chatgpt.com que, em vez de mostrarem uma conversa, renderizavam uma falsa página de "outage" (caída do serviço) e persuadiam a vítima para baixar uma suposta aplicação de desktop que realmente instalava malware.

O que torna especialmente perigosa esta técnica não é apenas o anzóo do anúncio patrocinado, mas o emprego de recursos legítimos da própria plataforma para servir o engano. Neste caso, os atacantes publicaram HTML e CSS como conteúdo compartilhado em chatgpt.com/s/, de modo que a página maliciosa se entregava de um domínio oficial e mostrava controles como "Show code" ou "Remix with ChatGPT" que revelavam que o conteúdo era, tecnicamente, uma página gerada pela própria ferramenta.

LLMShare revela o truque por trás de anúncios oficiais que levam malware em plataformas de IA
Imagem gerada com IA.

Os operadores por trás da campanha ligavam o botão de transferência para um portal impostor hospedado em openew[.]app que usa técnicas de cloaking para mostrar conteúdo diferente, de acordo com quem solicita a página: a serviços de análise mostravam uma web inocua, enquanto que as vítimas reais localizavam o instalador malicioso. As amostras analisadas pelos pesquisadores aparecem no VírusTotal e sua execução em ambientes controlados mostrou comportamentos típicos de infostealers e de verificações para evitar análises dentro de máquinas virtuais (ver análise em Push Security e testes isolados em Any.Run).

Este vetor não é isolado: já foram documentados abusos semelhantes contra outras plataformas de IA, incluindo Claude de Anthropic e incidentes antigos com chats compartilhados que continham instruções de instalação maliciosa do tipo ClickFix. A novidade é a consolidação do padrão: anúncios legítimos em buscadores → páginas compartilhadas em plataformas de IA → redireccionamento a instaladores falsos, o que sublinha uma tendência preocupante na qual a confiança em marcas e domínios oficiais é explorada como fachada para malware.

As implicações são amplas. Para usuários e organizações significa que os sinais tradicionais de confiança (domínio oficial, aparência corporativa, anúncio pago) já não são garantia de segurança. Para as plataformas de IA implica a necessidade urgente de rever as capacidades de renderização e partilha pública, estabelecer controles para conteúdo HTML ativo e melhorar os mecanismos de moderação e digitalização de links. Os ecossistemas de publicidade também devem endurecer a verificação de criativos e destinos de campanha para evitar que anúncios legítimos atuem como ponte para fraudes.

Se você quer reduzir o risco imediato, aplica medidas práticas: não baixe aplicativos de anúncios; acede sempre a programas oficiais a partir dos canais reconhecidos da empresa (página principal do fornecedor ou lojas oficiais de aplicações); antes de executar um instalador verifica a assinatura digital e o hash do arquivo e compará-lo com referências oficiais ou súbelo a serviços como VírusTotal; mantenha o software de segurança e o sistema operacional atualizados e, se dúvidas, teste o arquivo em um ambiente isolado ou máquina virtual. Mais informações técnicas sobre as amostras detectadas estão disponíveis nos relatórios públicos, por exemplo em BleepingComputer e nas páginas de análise do VírusTotal.

Para equipes de segurança corporativos, as recomendações incluem bloquear domínios associados ao site impostor (como openew.app nos filtros de proxy e DNS), monitorar downloads e mudanças de configuração em endpoints, habilitar controle de execução por lista branca para aplicações críticas, e educar o modelo sobre a tática específica (anuncio→enlace compartilhado→falsa download). Também é prudente instrumentar a detecção de conexões a serviços de partilha de IA a partir de estações de trabalho que não deveriam usá-los e exigir revisões manuais quando se tenta executar instaladores de fontes não contrastadas.

LLMShare revela o truque por trás de anúncios oficiais que levam malware em plataformas de IA
Imagem gerada com IA.

Para os operadores de plataformas de IA e redes publicitárias, esta campanha é uma chamada de atenção: limitar a capacidade de renderizar o HTML activo em conteúdos públicos ou adicionar processos de revisão automática e manual para conteúdos que publiquem links de download São passos urgentes. Além disso, implantar sinais mais claros que distingam recursos oficiais de conteúdo partilhado por usuários (marcas de verificação, origens verificáveis) e colaborar com autoridades e serviços de listagem para pedidos de takedown acelerados ajudaria a atenuar o abuso.

A lição chave para qualquer usuário é que a facilidade de compartilhar conteúdo que faz valiosas às plataformas de IA também pode ser usada para enganar com eficácia. Mantenha o cepticismo diante de mensagens que solicitem transferências urgentes, confirma os URLs, verifica assinaturas e hashes, e reporta links suspeitos à plataforma e aos serviços de segurança. Para aprofundar a análise técnica e o seguimento do caso, consulte o relatório de Push Security sobre a campanha e os artigos de acompanhamento em meios especializados.

Fontes e leituras recomendadas: relatório técnico de Push Security sobre LLMShare ( https://pushsecurity.com/blog/llmshare-malvertising-campaign), cobertura jornalística em BleepingComputer ( https://www.bleepingcomputer.com) e registros de amostras no VírusTotal para aqueles que precisam investigar indicadores de compromisso ( mostra Windows, mostra macOS).

Cobertura

Relacionadas

Mas notícias do mesmo assunto.