GeekZilla
InstagramTecnologia

Bing AI recomenda malware sem perceber: falso instalador de OpenClaw espalha ladrões de dados via GitHub

Existe um paradoxo curioso no momento atual da tecnologia: as ferramentas criadas para ajudar usuários a encontrar informações mais rápido estão, em alguns casos, se tornando um novo vetor de ataques cibernéticos. Um episódio recente envolvendo o Bing com recursos de busca baseados em IA ilustra perfeitamente esse problema.

Pesquisadores de segurança identificaram uma campanha maliciosa que explorou os próprios resultados sugeridos pela IA do Bing para promover um repositório falso do projeto OpenClaw no GitHub. O objetivo era simples e perigoso: convencer usuários a instalar um suposto assistente de inteligência artificial que, na verdade, implantava malware especializado em roubar informações sensíveis.

O que é o OpenClaw e por que ele virou alvo

O OpenClaw é um agente de inteligência artificial de código aberto que ganhou popularidade recentemente por funcionar como um assistente pessoal automatizado. A ferramenta consegue executar tarefas, acessar arquivos locais e integrar-se com serviços online como e-mail, aplicativos de mensagens e plataformas web.

Esse nível de acesso é justamente o que chamou a atenção de criminosos digitais.

Ferramentas que operam com permissões amplas no sistema — especialmente aquelas que interagem diretamente com arquivos locais e credenciais — são um alvo extremamente atraente para campanhas de malware. Se um invasor conseguir distribuir uma versão comprometida do software, o potencial de coleta de dados sensíveis é enorme.

E foi exatamente isso que aconteceu.

O golpe começou com repositórios falsos no GitHub

Pesquisadores da empresa de segurança Huntress descobriram que atacantes criaram diversos repositórios falsos no GitHub que se passavam por instaladores legítimos do OpenClaw.

Esses repositórios foram estruturados para parecer convincentes. Os responsáveis pelo ataque criaram uma organização no GitHub chamada openclaw-installer, algo que à primeira vista poderia facilmente parecer um projeto oficial ou ao menos um instalador comunitário legítimo.

Para aumentar ainda mais a aparência de legitimidade, os invasores copiaram trechos reais de código de outros projetos públicos, incluindo componentes do projeto moltworker da Cloudflare. Isso fazia com que o repositório parecesse técnico e plausível para quem desse apenas uma olhada rápida.

Mas por trás dessa fachada aparentemente inocente havia algo muito diferente.

O papel inesperado da busca com IA do Bing

O detalhe mais preocupante da campanha foi a forma como as vítimas eram direcionadas até esses repositórios falsos.

Segundo os pesquisadores, o próprio sistema de busca com IA do Bing estava sugerindo esses links maliciosos quando usuários procuravam pela versão do OpenClaw para Windows.

Em outras palavras: bastou hospedar o malware em repositórios do GitHub para que os resultados sugeridos pela IA começassem a apontar diretamente para os instaladores maliciosos.

Essa descoberta levanta uma questão importante sobre o funcionamento dos mecanismos de busca alimentados por inteligência artificial. Ao sintetizar resultados e sugerir fontes automaticamente, esses sistemas podem acabar amplificando conteúdo malicioso se os sinais de legitimidade forem bem manipulados pelos atacantes.

É um novo tipo de envenenamento de resultados de busca — só que agora mediado por algoritmos de IA que tentam “adivinhar” o que o usuário quer baixar.

Como o malware era instalado

O funcionamento do ataque variava de acordo com o sistema operacional da vítima.

Para usuários de macOS, o repositório falso fornecia um guia de instalação que instruía o usuário a colar um comando bash no Terminal. Esse comando acessava outro repositório hospedado em uma organização chamada puppeteerrr, que continha arquivos executáveis disfarçados.

Entre esses arquivos estavam scripts shell combinados com executáveis do tipo Mach-O, formato utilizado por programas no macOS.

Esses arquivos instalavam o Atomic Stealer, um malware especializado em roubo de dados.

Esse tipo de software é projetado para coletar informações como:

credenciais armazenadas no navegador
cookies de sessão
dados de carteiras de criptomoedas
informações armazenadas em aplicativos locais

Ou seja, um pacote completo para comprometimento de contas online.

A versão Windows trazia ainda mais ameaças

Para usuários de Windows, os repositórios falsos distribuíam um arquivo chamado OpenClaw_x64.exe. Esse executável funcionava como um carregador de malware, instalando diversos componentes adicionais no sistema infectado.

Segundo os pesquisadores, muitos desses componentes eram loaders escritos em Rust, uma linguagem que vem sendo cada vez mais utilizada em malware moderno devido à sua eficiência e dificuldade de análise.

Esses loaders executavam roubadores de informação diretamente na memória do sistema, dificultando a detecção por soluções tradicionais de segurança.

Entre os payloads identificados estava o conhecido Vidar Stealer, um malware bastante utilizado em campanhas de roubo de credenciais.

O Vidar é capaz de se comunicar com servidores de comando e controle utilizando canais pouco convencionais, incluindo perfis em plataformas como Telegram e até páginas de usuários no Steam.

Esse tipo de técnica ajuda os criminosos a esconder a infraestrutura de controle do malware em plataformas legítimas, dificultando o bloqueio automático por sistemas de segurança.

Máquinas infectadas também viravam proxies para ataques

Outro componente distribuído junto ao falso instalador era o GhostSocks, um malware projetado para transformar o computador da vítima em um nó de proxy reverso.

Isso permite que criminosos utilizem a máquina comprometida como intermediária para outros ataques ou atividades maliciosas na internet.

Esses nós de proxy são extremamente valiosos para criminosos porque permitem:

ocultar a origem real de ataques
burlar sistemas antifraude
acessar serviços usando credenciais roubadas de forma mais discreta
encaminhar tráfego malicioso por redes aparentemente legítimas

Na prática, o computador infectado passa a fazer parte de uma infraestrutura clandestina utilizada em diferentes operações cibercriminosas.

Uma lição importante sobre downloads na era da IA

Todos os repositórios maliciosos identificados nessa campanha foram reportados ao GitHub pelos pesquisadores. Ainda não está totalmente claro se todos eles já foram removidos da plataforma.

Mas o episódio deixa uma lição importante sobre segurança digital na era da inteligência artificial.

Ferramentas de busca alimentadas por IA podem facilitar o acesso à informação, mas também podem amplificar erros quando mecanismos de verificação falham. Um resultado sugerido automaticamente por um sistema inteligente pode parecer confiável — mesmo quando não é.

Por isso, especialistas em segurança continuam reforçando uma prática antiga, mas extremamente relevante: sempre acessar softwares a partir de seus repositórios oficiais.

Em vez de procurar downloads diretamente em mecanismos de busca, a recomendação é salvar nos favoritos as páginas oficiais dos projetos que você utiliza com frequência.

Porque quando malware começa a aparecer nos resultados “inteligentes” de uma busca, confiar apenas na primeira sugestão pode se tornar um risco inesperadamente alto.