Ataque de Ransomware JadePuffer: IA Adapta Invasões
O ataque de ransomware JadePuffer, descoberto pela empresa de cibersegurança Sysdig, é notável por sua capacidade de aprender com falhas e gerar correções rapidamente, utilizando um agente de inteligência artificial para se adaptar a sistemas e superar obstáculos durante a invasão.
O JadePuffer aproveita uma vulnerabilidade na ferramenta Langflow, identificada como CVE-2025-3248, para executar código Python remotamente, roubar credenciais e coletar informações protegidas. Essa brecha de segurança permite que atacantes executem código Python de forma remota, e o agente de IA busca e coleta informações protegidas, como chaves API de provedores de IA, carteiras de criptomoedas e credenciais de bases de dados.
O agente de IA do JadePuffer é capaz de se adaptar conforme o formato dos dados obtidos, como XML ou JSON, e usa o servidor do Langflow para manter persistência e rodar novamente a cada 30 minutos. Em um caso estudado pela Sysdig, o agente se conectou a um servidor MySQL e um serviço de configurações da Alibaba para aplicativos na nuvem, o Alibaba Nacos, usando credenciais roubadas de uma fonte indefinida.
Essa operação resultou na criptografia de 1.342 itens, além da criação de um pedido de resgate com endereço de pagamento em Bitcoin e um contato no Proton Mail. O que distingue o JadePuffer é sua capacidade de combinar técnicas comuns em uma operação de ransomware completa, utilizando um modelo de linguagem em larga escala.
Os especialistas afirmam que o ataque não usa técnicas especialmente sofisticadas ou únicas, mas seu diferencial está em usar um modelo de linguagem para adaptar e combinar essas técnicas em tempo real, permitindo que a operação se adapte a falhas e gerencie obstáculos de maneira eficaz.
Com informacoes de Tecnoblog.

