Malware PipeMagic se disfarça de ChatGPT para espalhar ransomware
A Microsoft Threat Intelligence revelou uma campanha de malware sofisticada, onde criminosos cibernéticos disfarçam um software malicioso como a popular aplicação de desktop ChatGPT para implantar ransomware em diversos setores ao redor do mundo. O malware, denominado PipeMagic, combina engenharia social com capacidades técnicas avançadas, visando organizações nos setores de TI, financeiro e imobiliário, especialmente nos Estados Unidos, Europa, América do Sul e Oriente Médio.
O PipeMagic explora uma vulnerabilidade crítica do Windows (CVE-2025-29824) para obter privilégios elevados. Os atacantes utilizam a ferramenta certutil para baixar arquivos MSBuild maliciosos de sites legítimos previamente comprometidos. Esses arquivos parecem ser a aplicação ChatGPT, mas contêm código malicioso que ativa o PipeMagic diretamente na memória, dificultando a detecção.
Uma vez ativo, o PipeMagic se comunica com servidores de comando e controle (C2) e gera um identificador único para cada host infectado. Com uma arquitetura modular avançada, o malware suporta mais de 20 comandos, permitindo que os atacantes realizem reconhecimento do sistema e mantenham acesso persistente. A Microsoft recomenda que as organizações ativem proteções no Microsoft Defender para Endpoint e mantenham práticas de gerenciamento de vulnerabilidades atualizadas para evitar a exploração dessa falha crítica.
Fonte: https://cyberpress.org/pipemagic-malware-2/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).