Threats

Falsos agentes de IA visam carteiras cripto

A HP identificou campanhas que exploram o interesse em IA com agência para distribuir malware. Os ataques visam extensões de carteiras de criptomoedas e credenciais

19/09/2026

Falsos agentes de IA visam carteiras cripto
InfiniteFlow / AdobeStock

Os cibercriminosos estão a explorar o interesse em Inteligência Artificial (IA) com agência para distribuir malware e comprometer carteiras de criptomoedas, segundo o mais recente “Threat Insights Report” da HP. A investigação analisou ameaças identificadas entre abril e junho de 2026 em endpoints com HP Wolf Security.

Uma das campanhas identificadas anuncia falsos agentes de negociação baseados em IA para levar os utilizadores a instalar malware. Depois de executada, a ameaça procura nos browsers extensões associadas a carteiras de criptomoedas, incluindo Coinbase e MetaMask, e substitui-as por versões maliciosas.

Estas extensões permitem recolher as credenciais introduzidas pelas vítimas, dando aos atacantes acesso às respetivas carteiras e criando condições para o roubo de ativos em criptomoedas.

A HP identificou também a continuidade das campanhas de phishing através de códigos QR. Neste caso, as vítimas recebem ficheiros PDF que alegam ter conteúdo ocultado por motivos de segurança e são encaminhadas para a leitura de um código QR através do telemóvel. O objetivo é transferir o ataque do computador para dispositivos móveis potencialmente sujeitos a diferentes mecanismos de proteção e direcionar os utilizadores para páginas de phishing destinadas ao roubo de credenciais.

Outra tendência identificada é a expansão do ecossistema associado ao Phantom Stealer. Os investigadores detetaram o Phantom Gate, um novo loader de malware utilizado em conjunto com o Phantom Stealer. Segundo a HP, esta combinação mostra uma crescente especialização dos componentes utilizados para construir e ampliar campanhas de ataque.

“Os atacantes estão a aproveitar a adoção de ferramentas de IA com agência para investir em novos métodos de engano que levam os utilizadores a descarregar software malicioso que parece legítimo”, afirma Patrick Schläpfer, Principal Threat Researcher do HP Security Lab. O investigador acrescenta que ferramentas como o Phantom Gate permitem desenvolver cadeias de infeção com diferentes componentes.

Os dados do relatório mostram ainda que pelo menos 10% das ameaças distribuídas por email e identificadas pelo HP Sure Click tinham ultrapassado um ou mais scanners de gateway de email.

Os ficheiros executáveis representaram 40% dos formatos utilizados para distribuir malware durante o período analisado, seguindo-se os ficheiros de arquivo, com 38%, e os documentos PDF, com 7,5%.

Para a HP, os resultados mostram que as organizações devem considerar a possibilidade de links, ficheiros e downloads maliciosos ultrapassarem os mecanismos tradicionais de deteção. A fabricante aponta o isolamento e a contenção como componentes de uma estratégia de zero trust destinada a limitar o impacto de conteúdos não confiáveis nos endpoints.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº31 AGOSTO 2026

IT SECURITY Nº31 AGOSTO 2026

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.