O Perigo Esgueirando-se Pelo WhatsApp Web
O WhatsApp Web, ferramenta essencial para muitos, tornou-se uma porta de entrada para um ataque hacker focado no Brasil. Um novo vírus, apelidado de Sorvepotel, está se infiltrando em computadores com Windows através do aplicativo de mensagens.
Sorvepotel: O Vírus Brasileiro
Identificado pela Trend Micro, o Sorvepotel se espalha por meio de arquivos maliciosos enviados em conversas e grupos do WhatsApp. Esses arquivos, geralmente disfarçados de comprovantes de pagamento ou orçamentos falsos, são projetados para infectar computadores Windows.
A mensagem típica usada pelos criminosos é algo como: “Baixa o ZIP no PC e abre”, acompanhada do arquivo infectado. Uma vez executado, o vírus se instala no sistema de forma persistente, permitindo que os hackers assumam o controle da máquina.
Como o Ataque Funciona
Marcelo Sanches, líder técnico da Trend Micro Brasil, explica: “É aberta uma porta de comunicação e, a partir disso, o sistema de ataque passa a receber instruções externas. A máquina da vítima fica sob comando do atacante”. Isso significa que o computador infectado se torna um “zumbi”, controlado remotamente pelos criminosos.
Foco no Brasil
De acordo com a Trend Micro, a grande maioria das infecções (457 de 477) foi registrada no Brasil. Os pesquisadores apontam que o vírus faz checagens de idioma, localização e formato de data para confirmar se o usuário é brasileiro.
As áreas mais afetadas incluem São Paulo, Rio de Janeiro, Minas Gerais, Paraná e Rio Grande do Sul. Aparentemente, os criminosos estão mirando em computadores corporativos, explorando contas de WhatsApp Web de funcionários.
O Que o Vírus Faz?
O Sorvepotel é capaz de:
- Roubar credenciais, exibindo versões falsas de sites de bancos e corretoras de criptomoedas.
- Assumir o controle do WhatsApp Web para enviar o mesmo arquivo malicioso para todos os contatos da vítima.
Como se Proteger
A Trend Micro recomenda as seguintes medidas de segurança:
- Desativar downloads automáticos no WhatsApp.
- Restringir downloads em dispositivos corporativos.
- Realizar treinamentos sobre os riscos de baixar arquivos suspeitos.
- Desconfiar de mensagens que pedem permissões em navegadores.
- Confirmar com a pessoa por outros meios (telefone ou pessoalmente) se o envio do arquivo foi intencional.
Conclusão
O ataque Sorvepotel demonstra a importância de manter a vigilância ao usar o WhatsApp Web. Ao seguir as dicas de segurança e desconfiar de arquivos e mensagens suspeitas, você pode proteger seus dados e evitar se tornar uma vítima desse golpe.
Fonte: https://g1.globo.com/tecnologia/noticia/2025/10/12/como-o-whatsapp-web-virou-porta-de-entrada-para-ataque-hacker-com-foco-no-brasil.ghtml

