Cibersegurança

Agentes de inteligência artificial maliciosos roubam dados de 600 mil cartões e infectam 119 sites com malware de raspagem

Um atacante motivado financeiramente utilizou estruturas de agentes de inteligência artificial de código aberto para atacar centenas de lojas virtivas, roubar mais de 600 mil registros de cartões e implantar malware de raspagem em pelo menos 119 sites. A campanha mostra que a redução do custo da automação amplia o alcance dos ataques, com potencial para causar danos operacionais por meio da exclusão de dados após o roubo.

2026-09-23
4 min de leitura
32 visualizações
certi.news Editorial Team
Agentes de inteligência artificial maliciosos roubam dados de 600 mil cartões e infectam 119 sites com malware de raspagem

A empresa emergente de cibersegurança Gambit revelou uma campanha em andamento desde julho de 2026, na qual um atacante motivado financeiramente utiliza estruturas de agentes de inteligência artificial de código aberto para atacar lojas virtuais em larga escala. De acordo com os resultados publicados em 23 de setembro, mais de 600 mil dados válidos de cartões foram roubados de duas empresas, enquanto malware de raspagem de dados de pagamento foi implantado em pelo menos 119 sites.

Em apenas cinco dias, o atacante realizou mais de 100 ataques, que obtiveram diferentes níveis de sucesso contra pelo menos 27 empresas. Os alvos incluíam uma empresa de hotelaria listada na Fortune 500, uma grande companhia aérea americana, um grande distribuidor industrial nos Estados Unidos e uma loja de moda on-line.

Três agentes para executar a cadeia de ataque

A operação baseou-se em três ferramentas. Strix foi usado para examinar hosts e descobrir vulnerabilidades, enquanto Cairn ficou encarregado de executar objetivos como obter uma sessão de terminal ou privilégios de administrador. Já Hermes coordenou a campanha, as atividades pós-comprometimento e a tomada de decisões táticas, utilizando o modelo Claude Opus 4.6.

O Strix foi executado 146 vezes contra 138 hosts entre 23 e 31 de agosto, totalizando 633 horas de análise. O Hermes também continha uma persona chamada “SOUL - Red Team Operator” e 121 habilidades, das quais 78 estavam relacionadas ao ataque. Os pesquisadores afirmaram que o operador humano, que se acredita ser chinês, definia os alvos de forma breve e depois deixava os agentes executarem o restante das operações.

Múltiplos métodos para implantar malware de raspagem

O método de implantação do malware variava conforme o nível de acesso, as vulnerabilidades e a arquitetura do site. As técnicas incluíam modificar arquivos JavaScript legítimos, adicionar tags às páginas de pagamento ou a blocos do Google Tag, envenenar conteúdo do S3, de redes CDN e do cache no servidor, modificar campos de bancos de dados, alterar implantações do Kubernetes e criar tarefas cron que reinstalavam o malware após sua remoção.

Pesquisadores da Gambit conseguiram acessar um servidor de testes do atacante, onde encontraram instruções para o agente Hermes excluir campos de dados de cartões dos bancos de dados do Magento depois de extraí-los e baixá-los. Essa ação levou à perda de dados e a interrupções operacionais em várias lojas, acrescentando um efeito destrutivo ao roubo de dados.

O que muda na prática?

A campanha mostra que os agentes não precisam de instruções humanas detalhadas para executar uma longa cadeia de ataque e que a redução do custo de análise e exploração pode tornar possível o direcionamento a dezenas de empresas por dia para atacantes menos experientes. A Gambit observou que uma conta da OpenRouter gastou 7005,71 dólares durante cerca de quatro semanas até 25 de agosto e estimou o custo total da operação entre 12 mil e 18 mil dólares, com uma média de aproximadamente 25 dólares por alvo. A média calculada em 101 análises concluídas variou entre 3,13 dólares e 79,31 dólares.

Com base nisso, a proteção não se limita à detecção do código de raspagem ou ao fechamento da vulnerabilidade; as entidades que operam os sites também devem considerar a possibilidade de alteração dos bancos de dados, adulteração de recursos de CDN e S3 e persistência do malware por meio de tarefas agendadas. A fonte também comprova a ocorrência de um roubo em larga escala e de interrupções entre algumas vítimas, mas não fornece detalhes completos sobre todas as empresas afetadas nem sobre o método de invasão de cada alvo.

Fonte da notícia
BleepingComputer
Abrir fonte original ↗
c
Autor

certi.news Editorial Team

Na mesma categoria

Você também pode gostar

Ver todas as notícias