As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
Uma campanha chamada “LLMShare” até que ponto os atacantes podem aproveitar as funções de partilha pública das plataformas de IA para distribuir malware de forma convincente: através de anúncios no Google dirigiram usuários para links compartilhados de ChatGPT hospedados em chatgpt.com que, em vez de mostrarem uma conversa, renderizavam uma falsa página de "outage" (caída do serviço) e persuadiam a vítima para baixar uma suposta aplicação de desktop que realmente instalava malware.
O que torna especialmente perigosa esta técnica não é apenas o anzóo do anúncio patrocinado, mas o emprego de recursos legítimos da própria plataforma para servir o engano. Neste caso, os atacantes publicaram HTML e CSS como conteúdo compartilhado em chatgpt.com/s/, de modo que a página maliciosa se entregava de um domínio oficial e mostrava controles como "Show code" ou "Remix with ChatGPT" que revelavam que o conteúdo era, tecnicamente, uma página gerada pela própria ferramenta.

Os operadores por trás da campanha ligavam o botão de transferência para um portal impostor hospedado em openew[.]app que usa técnicas de cloaking para mostrar conteúdo diferente, de acordo com quem solicita a página: a serviços de análise mostravam uma web inocua, enquanto que as vítimas reais localizavam o instalador malicioso. As amostras analisadas pelos pesquisadores aparecem no VírusTotal e sua execução em ambientes controlados mostrou comportamentos típicos de infostealers e de verificações para evitar análises dentro de máquinas virtuais (ver análise em Push Security e testes isolados em Any.Run).
Este vetor não é isolado: já foram documentados abusos semelhantes contra outras plataformas de IA, incluindo Claude de Anthropic e incidentes antigos com chats compartilhados que continham instruções de instalação maliciosa do tipo ClickFix. A novidade é a consolidação do padrão: anúncios legítimos em buscadores → páginas compartilhadas em plataformas de IA → redireccionamento a instaladores falsos, o que sublinha uma tendência preocupante na qual a confiança em marcas e domínios oficiais é explorada como fachada para malware.
As implicações são amplas. Para usuários e organizações significa que os sinais tradicionais de confiança (domínio oficial, aparência corporativa, anúncio pago) já não são garantia de segurança. Para as plataformas de IA implica a necessidade urgente de rever as capacidades de renderização e partilha pública, estabelecer controles para conteúdo HTML ativo e melhorar os mecanismos de moderação e digitalização de links. Os ecossistemas de publicidade também devem endurecer a verificação de criativos e destinos de campanha para evitar que anúncios legítimos atuem como ponte para fraudes.
Se você quer reduzir o risco imediato, aplica medidas práticas: não baixe aplicativos de anúncios; acede sempre a programas oficiais a partir dos canais reconhecidos da empresa (página principal do fornecedor ou lojas oficiais de aplicações); antes de executar um instalador verifica a assinatura digital e o hash do arquivo e compará-lo com referências oficiais ou súbelo a serviços como VírusTotal; mantenha o software de segurança e o sistema operacional atualizados e, se dúvidas, teste o arquivo em um ambiente isolado ou máquina virtual. Mais informações técnicas sobre as amostras detectadas estão disponíveis nos relatórios públicos, por exemplo em BleepingComputer e nas páginas de análise do VírusTotal.
Para equipes de segurança corporativos, as recomendações incluem bloquear domínios associados ao site impostor (como openew.app nos filtros de proxy e DNS), monitorar downloads e mudanças de configuração em endpoints, habilitar controle de execução por lista branca para aplicações críticas, e educar o modelo sobre a tática específica (anuncio→enlace compartilhado→falsa download). Também é prudente instrumentar a detecção de conexões a serviços de partilha de IA a partir de estações de trabalho que não deveriam usá-los e exigir revisões manuais quando se tenta executar instaladores de fontes não contrastadas.

Para os operadores de plataformas de IA e redes publicitárias, esta campanha é uma chamada de atenção: limitar a capacidade de renderizar o HTML activo em conteúdos públicos ou adicionar processos de revisão automática e manual para conteúdos que publiquem links de download São passos urgentes. Além disso, implantar sinais mais claros que distingam recursos oficiais de conteúdo partilhado por usuários (marcas de verificação, origens verificáveis) e colaborar com autoridades e serviços de listagem para pedidos de takedown acelerados ajudaria a atenuar o abuso.
A lição chave para qualquer usuário é que a facilidade de compartilhar conteúdo que faz valiosas às plataformas de IA também pode ser usada para enganar com eficácia. Mantenha o cepticismo diante de mensagens que solicitem transferências urgentes, confirma os URLs, verifica assinaturas e hashes, e reporta links suspeitos à plataforma e aos serviços de segurança. Para aprofundar a análise técnica e o seguimento do caso, consulte o relatório de Push Security sobre a campanha e os artigos de acompanhamento em meios especializados.
Fontes e leituras recomendadas: relatório técnico de Push Security sobre LLMShare ( https://pushsecurity.com/blog/llmshare-malvertising-campaign), cobertura jornalística em BleepingComputer ( https://www.bleepingcomputer.com) e registros de amostras no VírusTotal para aqueles que precisam investigar indicadores de compromisso ( mostra Windows, mostra macOS).
Relacionadas
Mas notícias do mesmo assunto.

FBI e seis países vinculam Integrity Technology Group com roubo de e-mails de entidades na SE Ásia
Em 8 de outubro, o FBI e agências de seis países publicaram uma advertência conjunta que atribui a uma empresa chinesa, Integrity Technology Group, uma série sustentada de intru...

Campanha com LLM e ARTEX ataca instituições financeiras sul-coreanas e exfiltra dados
Pesquisadores de segurança documentaram uma campanha dirigida contra entidades financeiras sul-coreanas na qual foram utilizadas ferramentas de ataque impulsionadas por modelos ...

Campanha ChainDrop expõe tensorlake em npm; versão 0.5.144 retirada
Um pacote de npm chamado tensorlake, um SDK no TypeScript, orientado para aplicações e serviços de Tensorlake, foi comprometido em uma campanha de cadeia de fornecimento ligada ...

Google denuncia sequestro de DNS: certificados TLS para google.com.gh, google.sl e google.as
O Google informou em 6 de outubro que atacantes conseguiram emitir certificados de HTTPS não autorizados para nomes do Google e YouTube após comprometer registros DNS autoritati...

Risco cibernético em 2026 desloca-se para fluxos de trabalho e IA, segundo o Voice of the CISO
Os dados agregados por cinco edições do estudo Voice of the CISO — incluindo os achados mais recentes de 2026 — desenham uma mudança menos de intensidade do que de localização d...

Phishing BitB aponta profissionais de publicidade e administradores de contas para roubar MFA
Pesquisadores de segurança descreveram uma campanha de phishing dirigida a profissionais de publicidade e administradores de contas que usa uma plataforma operada por humanos pa...

Calc do LibreOffice/OpenOffice permite execução de código remoto ao abrir folhas com ODB/JDBC
Pesquisadores demonstraram que uma folha de cálculo maliciosa pode forçar o LibreOffice e o Apache OpenOffice a executar código controlado por um atacante no momento em que o ar...