Killware: invasões de computadores que matam fisicamente soam alerta para autoridades

Ataque virtual a usina de água dos EUA abre margem para killware, nova modalidade de cibercrime com potencial letal para a sociedade civil
Por Gabriel D. Lourenço, editado por André Lucena 15/10/2021 18h20, atualizada em 19/10/2021 12h55
hacker assassino brandindo faca na frente do computador
Imagem: Akhenaton Images/Shutterstock
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

É um dia quente e você está morrendo de sede. Você vai até à torneira, enche um copo com água e bebe de uma vez só. Mas ao invés do frescor, a barriga começa a doer. A boca saliva sem parar, o peito incha, e a pele arde. Você tosse, tenta vomitar, e não consegue. A garganta queima, e a sensação não vai embora. Em desespero, você corre até o hospital, e te recebem num corredor lotado de crianças, homens e mulheres, todos com o mesmo problema.

Ofertas

Baseus: 2 Cabos USB-C/USB-C, 100W, Carregamento Rápido, Transferência de Dados Super Rápida, Compatível com iPhone 15 (2, centímetros)
Vendido por Amazon
Baseus: 2 Cabos USB-C/USB-C, 100W, Carregamento Rápido, Transferência de Dados Super Rápida, Compatível com iPhone 15 (2, centímetros)
De: R$ 49,99
Por: R$ 39,99
Brother HL-L1232W Impressora Laser Monocromática, Wi-Fi, USB 2.0, 220V, Preta
Vendido por Amazon
Brother HL-L1232W Impressora Laser Monocromática, Wi-Fi, USB 2.0, 220V, Preta
De: R$ 1.299,00
Por: R$ 1.109,00
Superhero Rider – Mega Ramp Bike Adventure
Vendido por Amazon
Superhero Rider – Mega Ramp Bike Adventure
Por R$ 69,99
Carregador USB-C Turbo para iPhone 15, 15 pro, 15 Pro Max, iPhone 16, 16 pro, 16 pro Max, Compativel c/Samsung Galaxy, IOS/Android, Super Rapido, Fonte Entrada Tipo-C + Cabo USB-C, Branco Homologado
Vendido por Amazon
Carregador USB-C Turbo para iPhone 15, 15 pro, 15 Pro Max, iPhone 16, 16 pro, 16 pro Max, Compativel c/Samsung Galaxy, IOS/Android, Super Rapido, Fonte Entrada Tipo-C + Cabo USB-C, Branco Homologado
De: R$ 49,90
Por: R$ 39,90
TCL Projetor A1 GTV, licenciado oficialmente pela Netflix, projetor externo portátil com Wi-Fi e Bluetooth, suporte nativo 1080p e 4K, foco automático, áudio de 16 W e Dolby Digital, tela de 120
Vendido por Amazon
TCL Projetor A1 GTV, licenciado oficialmente pela Netflix, projetor externo portátil com Wi-Fi e Bluetooth, suporte nativo 1080p e 4K, foco automático, áudio de 16 W e Dolby Digital, tela de 120
Por R$ 962,94
NTK - Mochila Edge Executiva Grande Expansível Impermeável para Escritório e Viagem - Reforço e Compartimento para Notebook até 16 Polegadas, Ideal para Trabalho e Estudo, Cinza
Vendido por Amazon
NTK - Mochila Edge Executiva Grande Expansível Impermeável para Escritório e Viagem - Reforço e Compartimento para Notebook até 16 Polegadas, Ideal para Trabalho e Estudo, Cinza
De: R$ 219,00
Por: R$ 204,10
Estojo Escolar Organizador Box Grande Para Lapis Feminino Masculino Material Escolar
Vendido por Amazon
Estojo Escolar Organizador Box Grande Para Lapis Feminino Masculino Material Escolar
De: R$ 40,90
Por: R$ 33,90
JBL, Fone de Ouvido Bluetooth, Tune Buds 2, Intra Auricular, Sem Fio, Com Cancelamento de Ruído, Bateria de até 48h, Som JBL Pure Bass - Branco
Vendido por Amazon
JBL, Fone de Ouvido Bluetooth, Tune Buds 2, Intra Auricular, Sem Fio, Com Cancelamento de Ruído, Bateria de até 48h, Som JBL Pure Bass - Branco
De: R$ 599,00
Por: R$ 274,09
Anker 332 Hub USB-C [5 em 1, HDMI 4K, 2 Portas USB-A 5 Gbps], Compatível com MacBook Pro, MacBook Air, Dell XPS, Lenovo ThinkPad, HP e Mais
Vendido por Amazon
Anker 332 Hub USB-C [5 em 1, HDMI 4K, 2 Portas USB-A 5 Gbps], Compatível com MacBook Pro, MacBook Air, Dell XPS, Lenovo ThinkPad, HP e Mais
De: R$ 229,00
Por: R$ 169,00
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Vendido por Amazon
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
De: R$ 78,00
Por: R$ 74,10
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Vendido por Amazon
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
De: R$ 78,00
Por: R$ 74,10
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Vendido por Amazon
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Por R$ 78,00
Wacom One Display Interativo 13 Polegadas Touch, Tela IPS Full HD, DTH134, Preto, para Educação, Escritório e Criação
Vendido por Amazon
Wacom One Display Interativo 13 Polegadas Touch, Tela IPS Full HD, DTH134, Preto, para Educação, Escritório e Criação
De: R$ 3.559,90
Por: R$ 1.435,96
KOSPET Tank T3 Ultra Smartwatch, 50M à prova de água, GPS, bússola, pressão do ar, altitude, aço inoxidável completo, chamada Bluetooth, ecrã AMOLED sempre activo de 1,43'', voz AI Banda de Metal
Vendido por Amazon
KOSPET Tank T3 Ultra Smartwatch, 50M à prova de água, GPS, bússola, pressão do ar, altitude, aço inoxidável completo, chamada Bluetooth, ecrã AMOLED sempre activo de 1,43'', voz AI Banda de Metal
De: R$ 899,99
Por: R$ 764,99
WAAW by ALOK Caixa de Som INFINITE 700 Bluetooth, Tipo Torre, Até 20h de Autonomia, 3 Alto-Falantes, TWS, 700W RMS
Vendido por Amazon
WAAW by ALOK Caixa de Som INFINITE 700 Bluetooth, Tipo Torre, Até 20h de Autonomia, 3 Alto-Falantes, TWS, 700W RMS
De: R$ 3.799,90
Por: R$ 3.369,83
Apple Watch SE 3 GPS, Caixa em alumínio luz das estrelas de 44 mm com Bracelete desportiva luz das estrelas - M/G
Vendido por Amazon
Apple Watch SE 3 GPS, Caixa em alumínio luz das estrelas de 44 mm com Bracelete desportiva luz das estrelas - M/G
De: R$ 3.699,00
Por: R$ 2.998,99
Apple Watch Series 11 GPS, Caixa em alumínio rosa‑dourado de 42 mm com Bracelete desportiva rosa leve - M/G
Vendido por Amazon
Apple Watch Series 11 GPS, Caixa em alumínio rosa‑dourado de 42 mm com Bracelete desportiva rosa leve - M/G
De: R$ 5.499,00
Por: R$ 4.599,00
eufy SoloCam S220 por anker, Câmera De Segurança Wi-Fi Externa, Solar Sem Fio Externa, 2K, Energia Contínua, Monitoramento inteligente de IA, Trabalha Com Alexa/HomeBase 3, Sem Taxa Mensal
Vendido por Amazon
eufy SoloCam S220 por anker, Câmera De Segurança Wi-Fi Externa, Solar Sem Fio Externa, 2K, Energia Contínua, Monitoramento inteligente de IA, Trabalha Com Alexa/HomeBase 3, Sem Taxa Mensal
De: R$ 549,00
Por: R$ 521,00
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
Vendido por Amazon
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
De: R$ 1.199,00
Por: R$ 899,00
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
Vendido por Amazon
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
De: R$ 1.199,00
Por: R$ 899,00
Mouse sem fio Logitech Pebble 2 M350s com Clique Silencioso, Design Slim Ambidestro, Conexão Bluetooth e Pilha Inclusa - Rosa
Vendido por Amazon
Mouse sem fio Logitech Pebble 2 M350s com Clique Silencioso, Design Slim Ambidestro, Conexão Bluetooth e Pilha Inclusa - Rosa
De: R$ 123,90
Por: R$ 79,90
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
Vendido por Amazon
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
De: R$ 339,00
Por: R$ 199,00
Anker MagGo Power Bank, Bateria Magnética Ultra Fina de 10.000mAh, Certificação Qi2, Portátil, Carregador MagSafe Compatível de 15W Ultra Rápido, Compatível com iPhone 17/16/15, Samsung,Xiaomi e Mais
Vendido por Amazon
Anker MagGo Power Bank, Bateria Magnética Ultra Fina de 10.000mAh, Certificação Qi2, Portátil, Carregador MagSafe Compatível de 15W Ultra Rápido, Compatível com iPhone 17/16/15, Samsung,Xiaomi e Mais
De: R$ 499,00
Por: R$ 469,00
Apple 2025 iPad (Wi-Fi + Cellular, 128 GB) - Azul (A16)
Vendido por Amazon
Apple 2025 iPad (Wi-Fi + Cellular, 128 GB) - Azul (A16)
De: R$ 6.499,00
Por: R$ 5.799,00

O diagnóstico é cirúrgico: envenenamento por soda cáustica. Houve uma contaminação em larga escala na estação de tratamento da cidade. Depois de uma contaminação em massa, a conclusão da perícia: não foi erro técnico — foi um killware. Um ataque virtual para matar.

Leia mais:

Esse cenário esteve muito perto de ocorrer na cidade de Oldsmar, na Flórida, em fevereiro deste ano. “Foi uma tentativa de hacking em uma estação de água,” afirma o secretário de segurança nacional dos Estados Unidos, Alejandro Mayorkas, “e foi um ciber incidente que, muito felizmente, não foi bem-sucedido.”

Secretário alerta para risco de recorrência dos ataques no futuro (Imagem: Reprodução/Gabinete do xerife de Oldsman)

O ataque visou os sistemas da unidade de tratamento local, que regulava a potabilidade da água com hidróxido de sódio (soda cáustica). O composto, que em doses normais seria inofensivo, estava sendo liberado em alta quantidade remotamente, aumentando a toxicidade para além do nível potável.

Meses depois, Mayorkas permanece preocupado. Em entrevista ao USA Today, o secretário alerta que agora, os ataques estão voltados à infraestrutura dos países, e podem ser letais.

“O fato é que ele [o ataque] não se deu em busca de ganhos financeiros, mas ao invés disso, puramente para causar mal”, afirma.

Killware: quando não querem dinheiro, mas sim, impacto

hacker assassino brandindo faca na frente do computador
No killware, o objetivo é comprometer a integridade dos alvos através do sistema (Imagem: Akhenaton Images/Shutterstock)

O Killware é uma soma do verbo em inglês “to kill” (matar) e o substantivo malware — os programas maliciosos. E parte do princípio de impedir um sistema de funcionar de tal forma que acabe resultando em vítimas fatais.

“A expressão tem sido usada para popularizar condutas relacionadas a incidentes de segurança da informação que acaba gerando um impacto na integridade física — e até na vida — de uma ou de mais pessoas”, explica o pesquisador-sênior do ITS Rio, Christian Perrone.

Para o instituto Gartner, as perspectivas não são boas. Até 2025, cibercriminosos terão capacitado massivamente as invasões de sistemas ciberfísicos (máquinas controladas por computador) a ponto de ferir ou tirar a vida de pessoas. A projeção avalia:

“Eles evoluíram de uma disrupção de processos imediatos, tais como derrubarem uma estação de energia, para comprometer a integridade de ambientes industriais com a intenção de causar dano físico.”

Até o momento, o grosso desses ataques mira em Tecnologias Operacionalizadas (OTs). A lógica do crime é natural: se computadores controlam sistemas de segurança, hackear estas máquinas é ter controle deste tudo. Nessa hora, o raciocínio até lembra os ransomwares, os famigerados sequestros de dados. Mas aqui, não há recompensa à se pagar pela vida. A intenção é letal.

“Algumas formas de ransomware podem acabar gerando o mesmo impacto de um ‘killware’, mas o objetivo nesses casos é outro”, afirma Perrone. “O killware possui a intencionalidade de causar impacto na vida e integridade das pessoas — o que normalmente não acontece no caso de ransomware. O objetivo específico do ransomware é gerar um resgate, buscar um valor econômico específico.”

Ataques também podem visar ecossistemas domésticos

Carros autônomos da Ford estarão disponíveis para viagens com o app da Lyft no fim de 2021. Imagem: Lyft/Divulgação
Sistemas de carros autônomos podem ser comprometidos por killwares no futuro (Imagem: Lyft/Divulgação)

Embora o incidente de Oldsmar tenha chamado a atenção sobre a possibilidade, registros de killwares datam, no mínimo, da década passada.

Wam Voster, analista de segurança do instituto Gartner, relata que em dezembro de 2017, foi detectado as primeiras versões de um killware em ação. Nos sistemas de uma petroquímica, o malware Triton tentou derrubar protocolos de segurança que impediam o desligamento completo da fábrica em acidentes graves.

Exclusivo: ‘Pessoas ruins precisam ter medo de nós’ – Anonymous conta tudo, inclusive como alguém entra

“Se o malware tivesse sido efetivo, então a perda de vidas seria altamente provável. Não é fora do razoável presumir que esse era a intenção do resultado”, afirma o especialista. “Não é mais coisa de Hollywood. O mundo tem visto incidentes reais nos quais eventos que originaram no mundo digital tiveram impacto no mundo físico.”

Perrone alerta que a ameaça pode ir além. À medida que ecossistemas domésticos se popularizam, ataques voltados a internet das coisas podem atingir desde marcapassos e indicadores de diabetes até controladores de temperatura residencial e veículos autônomos.

“Sempre que você aumenta esse processo de automatização e a possibilidade de inteligência artificial, você aumenta a possibilidade de ocorrer ataques também a estas estruturas. Há modificações socioeconômicas que geram uma possibilidade de tornar mais propício esse tipo de ataque.”

Impactos do killware podem ter objetivos políticos e ideológicos

hacker com máscara e moletom de capuz digitando em notebook
Risco de letalidade e pressão pública pode fazer com que ataques não sejam tão recorrentes quanto outras categorias de cibercrime, como os ransomwares (Imagem: Gorodenkoff/Shutterstock)

Até o momento, a maioria dos ataques de killware está localizada no espectro industrial e de infraestrutura. O instituto Gartner avalia até agora três motivações principais para as ações criminosas: danos reais, vandalismo comercial (com redução de produção) ou vandalismo de reputação, fazendo a empresa parecer inconfiável.

Para Perrone, existe outro possível fator: a intencionalidade. O impacto e a atenção gerada por um ataque de killware faz com que o risco de causar morte não venha necessariamente por homicidas, mas por agentes de fins políticos e ideológicos.

“Há uma tendência de que sejam perfis mais relacionados a algum elemento identificável como terrorismo”, afirma o pesquisador.

No entanto, o representante do ITS Rio acredita que os ataques remotos com potencial assassino não irão tomar o lugar da “epidemia de ransomwares” do momento.

“Ransomwares que além de gerar impacto no dia a dia da comunidade também gerem um impacto na vida e integridade até podem ter a possibilidade de levantar mais benefícios financeiros. Mas quando você trata da vida e integridade de alguém, há uma tendência a ter uma reação pública maior — e particularmente, da administração em buscar os culpados.”

Imagem: Akhenaton Images/Shutterstock

Já assistiu aos nossos novos vídeos no YouTube do Olhar Digital? Inscreva-se no canal!

Gabriel D. Lourenço é redator(a) no Olhar Digital

André Lucena
Ex-editor(a)

Pai de três filhos, André Lucena é o Editor-Chefe do Olhar Digital. Formado em Jornalismo e Pós-Graduado em Jornalismo Esportivo e Negócios do Esporte, ele adora jogar futebol nas horas vagas.