24/03/2026 14:24 hrs
Tecnologia
Fonte: g1 - Em Tecnologia - 12/10/2025 10:13:00 hrs

Baixar arquivos suspeitos no WhatsApp Web pode abrir caminho para criminosos assumirem o controle de computadores e roubarem senhas, informaram pesquisadores da empresa de cibersegurança Trend Micro.
O vírus, batizado de Sorvepotel, se espalha por meio de arquivos enviados em conversas e grupos de WhatsApp e usam e-mails como uma segunda forma de se espalhar. Caso sejam executados na máquina da vítima, eles se infiltram no computador de forma persistente.
"É aberta uma porta de comunicação e, a partir disso, o sistema de ataque passa a receber instruções externas", explica Marcelo Sanches, líder técnico da Trend Micro Brasil. "A máquina da vítima fica sob comando do atacante".
Como o vírus só funciona em computadores com Windows, os cibercriminosos enviam mensagens como "Baixa o ZIP no PC e abre" acompanhadas de comprovantes de pagamento e orçamentos falsos.
Segundo a Trend Micro, o ataque se concentra em:
De acordo com a Trend Micro, 457 das 477 infecções registradas até agora ocorreram no Brasil.
Os pesquisadores apontaram o foco no país porque o arquivo faz checagens de idiomas, localização, formato de data para validar que o usuário é brasileiro.
O WhatsApp orienta usuários a clicarem apenas em links ou arquivos de pessoas conhecidas e diz que trabalha para tornar o aplicativo mais seguro.
Até mesmo o nome Sorvepotel indica o direcionamento para o Brasil: os servidores usados pelo vírus para enviar comandos de ataques estão em endereços que lembram a expressão "sorvete no pote".
Em computadores infectados, o malware também cria um arquivo de inicialização, garantindo que o sistema malicioso continue ativo mesmo após reiniciar a máquina.
Ainda não há registros expressivos de roubo de dados ou bloqueio de arquivos, indicando que o objetivo neste momento é se espalhar para novos dispositivos, segundo a Trend Micro.
O ataque também pode fazer com que a conta da vítima seja banida do WhatsApp, já que o envio automático de mensagens para outros contatos pode ser identificado como spam.
Como se proteger
Os pesquisadores afirmam que criminosos parecem ter como foco computadores corporativos, mas atacam em contas de WhatsApp Web de funcionários, que usam os dispositivos para ver mensagens pessoais.
O vírus não explora falhas do WhatsApp, mas aproveita a distração das vítimas, diz Marcelo Sanches, da Trend Micro. Segundo ele, a ação permite transformar a máquina em um "zumbi" sob controle dos hackers.
Os pesquisadores da Trend Micro orientam usuários e empresas a:
TV TRIBUNA TOP
24/03/2026 14:24 hrs
Tecnologia
12/03/2026 15:23 hrs
Tecnologia
27/08/2025 15:09 hrs
Tecnologia
09/07/2025 20:03 hrs
Tecnologia