Saltar para o conteúdo principal
OpenAI

1 de outubro de 2025

Segurança

Operação cibernética: apoio a malware em coreano

A OpenAI bloqueou contas que comunicavam em coreano e utilizavam IA para apoiar o desenvolvimento e a depuração de malware, o phishing e fluxos de roubo de credenciais.

A carregar…

Este estudo de caso foi publicado originalmente no relatório da OpenAI de outubro de 2025⁠(abre numa nova janela).

Agente

Identificámos e bloqueámos um grupo de contas do ChatGPT cujos operadores, que comunicavam em coreano, tentaram utilizar os nossos modelos para desenvolver malware e sistemas de comando e controlo (C2). Os indicadores que observámos durante a nossa investigação coincidem com os de um relatório da Trellix que associou atividades semelhantes a campanhas de spear phishing contra missões diplomáticas sul-coreanas, à instalação do malware XenoRAT e à utilização de repositórios no GitHub para C2.

Embora as coincidências com as informações da Trellix — incluindo a utilização observada da língua coreana, a atividade compatível com os fusos horários UTC+8 e UTC+9, bem como os temas e tópicos operacionais — estejam em linha com o que a comunidade de segurança sabe sobre agentes norte-coreanos (RPDC), não conseguimos atribuir-lhes a autoria de forma independente. Além disso, bloqueamos o acesso aos nossos serviços a partir da Coreia do Norte.

Comportamento

As contas interagiram com os nossos modelos sobretudo em coreano, revelando fluxos de trabalho estruturados e muitas contas ativas durante períodos de tempo reduzidos. Cada uma destas contas parece ter-se concentrado num caso de utilização específico, como converter extensões do Chrome para o Safari com vista à publicação na Apple App Store, configurar VPN no Windows Server ou desenvolver extensões do Finder para macOS, em vez de abranger várias áreas técnicas.

Observámos interações com os nossos modelos relacionadas com técnicas de hooking das APIs do Windows, fluxos de acesso a credenciais e cookies de navegadores (DPAPI) e páginas de verificação imitadas, como clones do reCAPTCHA. Também encontrámos rascunhos de mensagens de phishing em coreano, frequentemente centradas em criptomoedas e concebidas para parecerem mensagens de entidades governamentais ou prestadores de serviços financeiros.

Além disso, os agentes fizeram experiências com serviços de armazenamento na cloud, como pCloud e file.io, com a criação de ligações diretas no GDrive e scripts de API, e com funções do GitHub, como a obtenção de conteúdos em bruto e a gestão de tokens. Não encontrámos indícios de que os ficheiros binários maliciosos utilizados nas campanhas descritas pela Trellix tenham sido gerados com os nossos modelos. É possível que os mesmos operadores estivessem a utilizar os nossos modelos enquanto preparavam payloads através de plataformas de desenvolvimento e de cloud.

Resultados gerados

Os agentes de ameaças geraram resultados dos modelos destinados a apoiar várias áreas operacionais, incluindo:

  • Desenvolvimento de implantes e funcionalidades semelhantes às de RAT: exploração do carregamento refletivo de DLL, da execução em memória e de técnicas de hooking das APIs do Windows.

  • Rotinas de roubo de credenciais: geração, modificação e depuração de scripts para extrair chaves de encriptação de navegadores, cookies e palavras-passe guardadas através de fluxos DPAPI do Chrome e do Edge.

  • Phishing e engodos: elaboração do que parecia ser conteúdo de phishing em coreano, frequentemente relacionado com criptomoedas, instituições governamentais ou prestadores de serviços financeiros; experiências com ofuscação de HTML e encaminhamento do reCAPTCHA através de proxy para criar páginas de início de sessão convincentes.

  • Estruturas de base para desenvolvimento em macOS: pedidos relacionados com o desenvolvimento de extensões do Finder e do Safari e com a geração de um exemplo de política de privacidade para a App Store.

  • Operações com criptomoedas: resolução de problemas em chamadas de API e interações com carteiras.

Muitos destes pedidos situavam-se na zona cinzenta das atividades de dupla utilização. Podem envolver aplicações totalmente legítimas, como a depuração de software, a criptografia ou o desenvolvimento de navegadores, mas assumem um significado diferente quando reaproveitadas por um agente de ameaças.

Impacto

Desativámos todas as contas associadas a esta operação e partilhámos os indicadores relevantes com os nossos parceiros. Não encontrámos indícios de que o acesso aos modelos tenha proporcionado novas capacidades além das que já estão disponíveis publicamente.