Logo TecMundo
Segurança

Ransomware com IA inaugura nova fase do cibercrime

O cibercrime pisa em territórios mais sofisticados em 2025, e isso também indica uma mudança no perfil de agentes maliciosos aqui no Brasil.

Avatar do(a) autor(a): Redação TecMundo

schedule23/12/2025, às 19:30

updateAtualizado em 25/12/2025, às 20:15

O cibercrime pisa em territórios mais sofisticados em 2025, e isso também indica uma mudança no perfil de agentes maliciosos aqui no Brasil. Quem traz este fato é o novo Threat Report da empresa de segurança ESET, além da cobertura diária do TecMundo Security.

Ao longo do ano, vimos malwares com desenvolvimento técnico alto e capacidades destrutivas ainda não vistas por atores brasileiros. Entre eles, o Maverick, um vírus que se espalha sozinho no WhatsApp para controlar smartphones e tablets.

smart_display

Nossos vídeos em destaque

Além do malware, a ESET alerta sobre o surgimento do PromptLock, o primeiro ransomware internacional impulsionado por inteligência artificial (IA). Ele é capaz de gerar scripts maliciosos de forma dinâmica durante o ataque, “um marco que muda o nível de complexidade e risco das ameaças digitais”, afirma a empresa.

Com o cibercrime brasileiro pisando em território cada vez mais sofisticado, é questão de tempo que a inteligência artificial não se limite ao phishings por aqui, mas também auxilie atores maliciosos na confecção de ransomwares localizados.

Os principais pontos do Threat Report 2025 envolvem:

  • A consolidação do ransomware-as-a-service e crescimento acelerado de vítimas em 2025;
  • A ascensão de novas famílias de malware, como o CloudEyE (GuLoader);
  • Ataques móveis mais sofisticados envolvendo Android, NFC e pagamentos por aproximação;
  • Golpes de investimento com uso avançado de IA e deepfakes.

“Se no primeiro semestre de 2025 o uso de IA ainda aparecia majoritariamente associado à criação de conteúdos mais convincentes para golpes de phishing e engenharia social, no segundo semestre a tecnologia passou a ser aplicada diretamente no desenvolvimento de malware. O principal exemplo é o PromptLock, identificado pela ESET como o primeiro ransomware impulsionado por inteligência artificial, capaz de gerar scripts maliciosos de forma dinâmica durante o ataque”, comenta a empresa, por meio do pesquisador de segurança Daniel Barbosa. “[Isso] muda completamente o nível de risco e complexidade do cibercrime”. 

2025

Além do já citado Maverick, a sofisticação também apareceu no Lumma Stealer, que surgiu no primeiro semestre do ano e figurava entre as principais ameaças voltadas ao roubo de informações, sendo utilizado para capturar credenciais, dados financeiros e outras informações sensíveis das vítimas. 

Já o segundo semestre foi marcado pela ascensão do CloudEyE, também conhecido como GuLoader. 

“Enquanto no primeiro semestre sua presença era mais discreta, no segundo ele registrou um crescimento de quase trinta vezes na telemetria da empresa”, afirma a ESET. “Distribuído principalmente por campanhas de e-mail malicioso, o CloudEyE atua como downloader e criptografador no modelo malware-as-a-service (MaaS), no qual a infraestrutura do ataque é oferecida como serviço para outros cibercriminosos, facilitando a disseminação de ransomware e ferramentas de roubo de dados”.

A empresa de segurança aponta que o número de vítimas superou o total registrado em todo o ano de 2024 antes mesmo do encerramento de 2025 —  aexpectativa dos pesquisadores da ESET é de um crescimento interanual de 40%.

“A leitura combinada do primeiro e do segundo semestres deixa claro que não estamos lidando apenas com mais ataques, mas com ataques mais inteligentes, automatizados e adaptáveis. Isso exige das empresas e dos usuários uma postura de segurança cada vez mais estratégica e contínua”, conclui o pesquisador Daniel Barbosa.


 

Perguntas Frequentes

O que é o PromptLock e por que ele representa um marco no cibercrime?
O PromptLock é o primeiro ransomware internacional impulsionado por inteligência artificial (IA), identificado pela empresa de segurança ESET. Ele é capaz de gerar scripts maliciosos de forma dinâmica durante o ataque, o que aumenta significativamente a complexidade e o risco das ameaças digitais. Esse avanço marca uma nova fase do cibercrime, com ataques mais inteligentes e automatizados.
Como a inteligência artificial está sendo usada por cibercriminosos em 2025?
Em 2025, a IA passou a ser utilizada não apenas para criar conteúdos mais convincentes em golpes de phishing e engenharia social, mas também diretamente no desenvolvimento de malwares. Isso inclui a criação dinâmica de scripts maliciosos, como no caso do PromptLock, e o uso de deepfakes em golpes de investimento, elevando o nível de sofisticação dos ataques.
O que é o modelo ransomware-as-a-service e como ele afeta o cenário de ameaças?
O ransomware-as-a-service (RaaS) é um modelo em que cibercriminosos oferecem a infraestrutura de ataques de ransomware como um serviço para outros criminosos. Isso facilita a disseminação de ameaças, pois permite que indivíduos com menos conhecimento técnico executem ataques complexos. Em 2025, esse modelo se consolidou, contribuindo para o aumento acelerado de vítimas.
Quais são os principais malwares identificados no Brasil em 2025?
Entre os principais malwares estão o Maverick, que se espalha automaticamente pelo WhatsApp para controlar dispositivos móveis; o Lumma Stealer, voltado ao roubo de credenciais e dados financeiros; e o CloudEyE (também conhecido como GuLoader), que atua como downloader e criptografador em campanhas de e-mail malicioso.
O que é o CloudEyE e qual foi sua evolução ao longo de 2025?
O CloudEyE, também chamado de GuLoader, é um malware distribuído principalmente por e-mails maliciosos. Ele funciona como downloader e criptografador no modelo malware-as-a-service (MaaS). No segundo semestre de 2025, sua presença cresceu quase trinta vezes em relação ao primeiro semestre, segundo a telemetria da ESET.
Qual foi o impacto do malware Maverick no Brasil?
O Maverick é um vírus com alto nível técnico que se espalha automaticamente pelo WhatsApp. Ele permite o controle remoto de smartphones e tablets, representando uma ameaça inédita no cenário brasileiro. Seu surgimento indica a entrada de atores maliciosos locais em um novo patamar de sofisticação.
Como os ataques móveis evoluíram em 2025?
Os ataques móveis se tornaram mais sofisticados, especialmente em dispositivos Android. Houve aumento no uso de tecnologias como NFC (comunicação por aproximação) e golpes relacionados a pagamentos por aproximação, ampliando os vetores de ataque e exigindo maior atenção dos usuários.
Qual é a expectativa de crescimento dos ataques cibernéticos em 2025?
Segundo a ESET, o número de vítimas de ataques cibernéticos em 2025 já superou o total de 2024 antes mesmo do fim do ano. A expectativa é de um crescimento interanual de 40%, impulsionado por ataques mais inteligentes, automatizados e adaptáveis.
star

Continue por aqui