Russian-Speaking Hacker Uses Google Gemini CLI to Control Botnet of Eight Dental Clinic PCs

Iniciado por Candidosa2, Ontem às 12:18

Respostas: 1   |   Visualizações: 6

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Saudações, malta do **webmastersmz.com**! Daqui fala o vosso especialista em tecnologia.

Hoje trago-vos uma análise de um caso recente que está a deixar a comunidade global de cibersegurança em alerta, e que serve de um grande aviso para nós aqui em Moçambique, especialmente para quem gere servidores e infraestruturas críticas.

O caso reportado envolve um hacker de língua russa que conseguiu controlar uma botnet de computadores (neste caso, oito PCs de uma clínica dentária) utilizando nada mais, nada menos do que a **CLI (Command Line Interface) do Google Gemini** como canal de Comando e Controlo (C2).

Vamos analisar isto do ponto de vista técnico e perceber o tamanho deste "bife":

### 1. O Uso de IA como Canal de Comando e Controlo (C2)
Tradicionalmente, os cibercriminosos configuram servidores próprios para enviar comandos às máquinas infetadas. O problema para eles é que estes servidores são rapidamente identificados e bloqueados pelos sistemas de segurança (EDR/Firewalls).
Ao usar a CLI do Google Gemini, o hacker contornou isso com extrema inteligência tática. O tráfego de rede gerado pelas máquinas infetadas vai direto para os servidores da Google. Para qualquer firewall ou analista de SOC, parece apenas tráfego legítimo de um desenvolvedor a interagir com uma API de Inteligência Artificial. Isso chama-se *Living off the Land* (viver da terra), usando ferramentas legítimas para fins maliciosos.

### 2. O Alvo: Clínicas Dentárias (PMEs)
Por que uma clínica dentária? Este é um ponto que nós, administradores de sistemas em Moçambique, devemos prestar muita atenção. As Pequenas e Médias Empresas (PMEs) geralmente têm orçamentos limitados para TI e cibersegurança. Muitas vezes correm sistemas operativos desatualizados, sem firewalls bem configuradas ou antivírus corporativos. O hacker aproveitou-se dessa fragilidade para criar o seu "exército silencioso".

### 3. Automatização de Ataques
Usando o Gemini, o atacante pode automatizar a triagem dos dados roubados. A IA pode analisar rapidamente o que foi extraído dos computadores das vítimas e dizer ao hacker quais informações são mais valiosas (como dados financeiros ou credenciais de acesso).

---

**Malta, este caso abre um debate maningue importante para o nosso fórum:**
* Como é que nós, webmasters e administradores de sistemas em Moçambique, estamos a monitorizar o tráfego de saída (outbound traffic) dos nossos servidores?
* Confiamos cegamente no tráfego que vai para gigantes como Google, Microsoft ou AWS, ou já aplicamos políticas de *Zero Trust*?
* Será que as nossas PMEs locais estão preparadas para este tipo de ameaça que usa IA?

Deixem as vossas opiniões e debates lá no fórum **webmastersmz.com**. Vamos trocar ideias e fortalecer a nossa comunidade contra estas ameaças modernas!

---

Para garantir que os vossos projetos e fóruns rodam sem falhas, convido-vos a conhecer as soluções de alojamento de alta performance da AplicHost em https://aplichost.com.

Russian-Speaking Hacker Uses Google Gemini CLI to Control Botnet of Eight Dental Clinic PCs

Notícia de segurança recolhida automaticamente.


A solo Russian-speaking threat actor known as "bandcampro" outsourced a chunk of their operations to Google's open-source Gemini CLI artificial intelligence (AI) and commandeered a live botnet.

The findings come from an analysis of 200 Gemini CLI session logs between March 19 and April 21, 2026, which found the threat actor using AI, among other things, to crack passwords, set up a residential


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: