Sorvepotel: Novo vírus no WhatsApp foca em usuários brasileiros e pode roubar senhas bancárias

Um ataque cibernético inédito está preocupando especialistas em segurança digital no Brasil. Chamado de Sorvepotel, o vírus se espalha por meio do WhatsApp Web e é capaz de assumir o controle do computador da vítima, roubar senhas bancárias e ainda se replicar automaticamente para contatos e grupos do aplicativo.

De acordo com a empresa de cibersegurança Trend Micro, o Brasil é o principal alvo do novo golpe, com 457 das 477 infecções registradas no mundo. O vírus também se propaga por e-mails fraudulento, o que amplia o alcance da ameaça.

O nome curioso “Sorvepotel” surgiu porque os endereços de servidores usados pelos criminosos lembram a expressão “sorvete no pote”.

Como o golpe funciona

Mensagem no WhatsApp induz vítima a baixar vírus — Foto: Reprodução/Trend Micro

Os hackers utilizam o WhatsApp para enviar falsos comprovantes de pagamento ou orçamentos empresariais em formato ZIP, induzindo as vítimas a baixar e abrir o arquivo no computador. Dentro dele, há comandos maliciosos que:

  • Criam cópias falsas de sites de bancos e corretoras de criptomoedas para capturar logins e senhas;
  • Tomam o controle do WhatsApp Web, enviando o vírus automaticamente para todos os contatos da vítima;
  • Instalam programas que se reativam a cada inicialização, mantendo o sistema infectado.

O líder técnico da Trend Micro Brasil, Marcelo Sanches, alerta que o golpe não explora uma falha no WhatsApp, mas sim a distração do usuário.

“É aberta uma porta de comunicação e, a partir disso, o sistema de ataque passa a receber instruções, podendo se atualizar ou receber comandos externos. A máquina da vítima fica sob comando do atacante”, explica Sanches.

Bancos em alerta

A Febraban (Federação Brasileira de Bancos) informou que o setor financeiro possui robustas estruturas de monitoramento e tecnologias avançadas de segurança, mas reforçou que a atenção do usuário é essencial para evitar perdas financeiras.

Como se proteger

A Trend Micro recomenda medidas simples que podem evitar o ataque:

  • Não baixe arquivos ZIP recebidos por mensagens suspeitas, mesmo de contatos conhecidos.
  • Desative downloads automáticos no WhatsApp.
  • Restrinja downloads em computadores corporativos.
  • Participe de treinamentos sobre riscos de baixar arquivos suspeitos.
  • Confirme o envio de arquivos por outros meios antes de abrir qualquer documento.

Além do roubo de senhas, há risco de o usuário ter sua conta banida do WhatsApp, já que o vírus pode enviar mensagens em massa e ser identificado como spam.

O WhatsApp afirmou que trabalha constantemente para tornar o aplicativo mais seguro e reforçou a orientação para clicar apenas em links e arquivos de pessoas conhecidas.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *