Venom RAT combina IA para roubar dados de hotéis

Pesquisadores da Kaspersky detectaram o malware Venom RAT operando em redes de hotéis brasileiros, combinando phishing e código gerado por IA para roubar dados de cartões de crédito.

O grupo TA558, também conhecido como RevengeHotels, distribui e-mails falsos de comprovantes de reserva contendo executáveis que instalam o Venom RAT via JavaScript e PowerShell. O código, parcialmente escrito por um grande modelo de linguagem, apresenta blocos limpos, comentários explicativos e placeholders, o que facilita personalizações rápidas.

Derivado do Quasar RAT, vendido por US$ 650 (R$ 3.380 – cotação 18/08/2025), o Venom RAT pode:

  • Coletar credenciais e dados de cartão;
  • Eliminar processos de segurança a cada 50 ms;
  • Desativar o Microsoft Defender e alterar Registro e Agendador de Tarefas;
  • Propagar-se via USB e manter persistência ao se apresentar como processo essencial.

Para minimizar riscos, especialistas recomendam verificar remetentes de e-mail, evitar anexos suspeitos, manter antivírus atualizado e restringir privilégios administrativos.

Para mais informações sobre tecnologia, confira nosso site.

Venom RAT combina IA para roubar dados de hotéis - Imagem do artigo original

Imagem: Internet

Especificações e disponibilidade

• Base: Quasar RAT open-source
• Linguagem: C# com seções geradas por IA
• Persistência: Registro do Windows, Agendador de Tarefas, privilégio SYSTEM
• Métodos de infecção: phishing com anexos EXE/PDF, scripts PowerShell
• Alvo principal: Redes hoteleiras da América Latina, foco em dados de pagamento

Fonte: TecMundo

Rolar para cima