Pular para o conteúdo principal
OpenAI

1 de outubro de 2025

Segurança

Operação cibernética: suporte a malware em coreano

A OpenAI baniu contas que operavam em coreano e usavam IA para auxiliar no desenvolvimento e na depuração de malware, em phishing e em fluxos de roubo de credenciais.

Carregando…

Este estudo de caso foi publicado originalmente no relatório de outubro de 2025⁠(abre em uma nova janela) da OpenAI.

Agente

Identificamos e banimos um grupo de contas do ChatGPT cujos operadores, que usavam o idioma coreano, tentaram utilizar nossos modelos no desenvolvimento de malware e de sistemas de comando e controle (C2). Os indicadores observados em nossa investigação coincidem com os de um relatório da Trellix que associou atividades semelhantes a campanhas de phishing direcionado contra missões diplomáticas sul-coreanas, à implantação do malware XenoRAT e ao uso de repositórios no GitHub para C2.

Embora a convergência com o relatório da Trellix — incluindo o uso observado do idioma coreano, atividades compatíveis com os fusos horários UTC+8 e UTC+9, além de temas e tópicos operacionais — esteja de acordo com o entendimento da comunidade de segurança sobre agentes norte-coreanos (RPDC), não podemos atribuir essas atividades de forma independente. Também bloqueamos o acesso aos nossos serviços a partir da Coreia do Norte.

Comportamento

As contas interagiam com nossos modelos principalmente em coreano e apresentavam fluxos de trabalho estruturados, com muitas delas ativas em janelas de tempo estreitas. Cada uma dessas contas parece ter se concentrado em um caso de uso específico, como converter extensões do Chrome para o Safari a fim de publicá-las na Apple App Store, configurar VPNs no Windows Server ou desenvolver extensões do Finder para macOS, em vez de abranger várias áreas técnicas.

Observamos interações com nossos modelos sobre técnicas de hooking da API do Windows, fluxos de acesso a credenciais e cookies de navegadores (DPAPI) e páginas de verificação imitadas, como clones do reCAPTCHA. Também vimos rascunhos de e-mails de phishing em coreano, geralmente relacionados a criptomoedas e criados para se passar por mensagens do governo ou de prestadores de serviços financeiros.

Além disso, os agentes fizeram testes com serviços de armazenamento em nuvem, como pCloud e file.io, criação de links diretos do GDrive e scripts de API, além de funcionalidades do GitHub, como recuperação de conteúdo bruto e processamento de tokens. Não encontramos evidências de que os binários maliciosos usados nas campanhas descritas pela Trellix tenham sido gerados com nossos modelos. É possível que os mesmos operadores estivessem usando nossos modelos enquanto preparavam cargas maliciosas em plataformas de desenvolvimento e de nuvem.

Respostas

Os agentes de ameaça usaram os modelos para gerar respostas destinadas a apoiar diversas áreas operacionais, incluindo:

  • Desenvolvimento de implantes e ferramentas relacionadas a RATs: exploração de técnicas de carregamento reflexivo de DLLs, execução na memória e hooking da API do Windows.

  • Rotinas de roubo de credenciais: geração, modificação e depuração de scripts para extrair chaves de criptografia de navegadores, cookies e senhas salvas por meio de fluxos de DPAPI do Chrome e do Edge.

  • Phishing e iscas: elaboração de conteúdo que aparentava ser phishing em coreano, geralmente relacionado a criptomoedas, instituições governamentais ou prestadores de serviços financeiros; testes com ofuscação de HTML e uso de proxy para o reCAPTCHA a fim de criar páginas de login convincentes.

  • Estruturação de desenvolvimento para macOS: solicitações relacionadas ao desenvolvimento de extensões do Finder e do Safari e à geração de um exemplo de política de privacidade para a App Store.

  • Operações com criptomoedas: solução de problemas em chamadas de API e interações com carteiras.

Muitas dessas solicitações estavam na zona cinzenta das atividades de uso duplo. Essas atividades podem ter aplicações totalmente legítimas, como depuração de software, criptografia ou desenvolvimento de navegadores, mas ganham outro significado quando reaproveitadas por um agente de ameaça.

Impacto

Desativamos todas as contas associadas a essa operação e compartilhamos os indicadores relevantes com nossos parceiros. Não encontramos evidências de que o acesso aos modelos tenha possibilitado recursos inéditos além dos que já estão disponíveis publicamente.