Portal ChicoSabeTudoPortal ChicoSabeTudoPortal ChicoSabeTudo
  • CENÁRIO POLÍTICO
  • POLÍCIA
  • ESPORTES
  • ENTRETENIMENTO
  • CURIOSIDADES E TECNOLOGIA
Font ResizerAa
Portal ChicoSabeTudoPortal ChicoSabeTudo
Font ResizerAa
  • CENÁRIO POLÍTICO
  • POLÍCIA
  • ESPORTES
  • ENTRETENIMENTO
  • CURIOSIDADES E TECNOLOGIA
Procurar
  • CENÁRIO POLÍTICO
  • POLÍCIA
  • ESPORTES
  • ENTRETENIMENTO
  • CURIOSIDADES E TECNOLOGIA

DESTAQUES

“Por favor, tenho filho”: facção grava execução de mulher e posta na web

Foto: Reprodução / Alô Juca

Suspeita de metanol: homem de 56 anos morre em Feira de Santana

Unirios Emite Nota De Pesar Pela Morte De Estudante Jeremoabense

UniRios emite nota de pesar pela morte de estudante jeremoabense

Se conecte com a gente

Encontre nossas redes sociais
1.40MSeguidoresLike
1.5kSeguidoresSeguir
126kSeguidoresSeguir
13.2kSubscribersSubscribe
Todos os direitos reservados Portal ChicoSabeTudo @2024
- Publicidade -
Campanha Vacina da Gripe - Governo da Bahia
Curiosidades e Tecnologia

Malware SORVEPOTEL usa WhatsApp e atinge bancos e corretoras no Brasil

SORVEPOTEL se espalha por WhatsApp via ZIP com atalho (.LNK) e PowerShell, sequestra sessões do WhatsApp Web e captura credenciais de bancos no Brasil.

Última atualização: 06/10/2025 05:42
Compartilhar
Banco Do Brasil, Caixa, Itaú E Bradesco Estão Na Mira Do Golpe (Imagem: Tstudious/Istock)
Banco do Brasil, Caixa, Itaú e Bradesco estão na mira do golpe (Imagem: TStudious/iStock)
Compartilhar

Uma campanha de malware que se espalhou pelo WhatsApp atingiu empresas no Brasil. Segundo a Trend Micro, cibercriminosos usaram o malware recém-identificado SORVEPOTEL para infectar sistemas Windows. Entre os alvos estavam instituições financeiras e corretoras de criptomoedas, como Banco do Brasil, Caixa, Itaú e Bradesco.

- Anúncio-

O ataque começava com mensagens de phishing enviadas a partir de contas de WhatsApp já comprometidas — muitas vezes de contatos pessoais ou colegas — contendo arquivos ZIP com nomes que pareciam documentos legítimos. Ao descompactar, havia um atalho do Windows (.LNK) que executava silenciosamente um script PowerShell. Esse script baixava e rodava cargas adicionais a partir de domínios controlados pelos invasores, incluindo sorvetenopotel[.]com e expahnsiveuser[.]com.

“Curiosamente, a mensagem que contém o anexo malicioso exige que os usuários a abram em um desktop, sugerindo que os agentes da ameaça podem estar mais interessados ​​em atingir empresas do que consumidores.” — Trend Micro

Uma vez ativo, o malware acionava módulos identificados como Maverick.StageTwo e Maverick.Agent, criados para capturar credenciais financeiras e monitorar a atividade do usuário. Esses componentes exibiam janelas de sobreposição sobre sites bancários legítimos para coletar senhas, tokens de autenticação, assinaturas eletrônicas ou códigos QR, além de checar domínios e analisar conteúdo HTM para identificar visitas a páginas de bancos brasileiros.

O SORVEPOTEL também era capaz de sequestrar sessões ativas do WhatsApp Web na máquina infectada. Quando detectava uma sessão válida, usava essa conexão para reenviar automaticamente o mesmo arquivo ZIP a todos os contatos e grupos da conta comprometida, acelerando a propagação da campanha.

- Anúncio-

Na telemetria apresentada no relatório, a atividade estava concentrada no Brasil: 457 dos 477 incidentes detectados ocorreram no país. A campanha atingiu principalmente organizações governamentais e de serviços públicos, mas também houve impactos em setores como manufatura, tecnologia, educação e construção.

Os invasores adotaram estratégias para evitar detecção e manter persistência, usando domínios ofuscados e com erros de digitação — por exemplo, sorvetenopotel, uma referência a ‘sorvete no pote’ — para camuflar a infraestrutura maliciosa entre o tráfego legítimo.

- Advertisement -

Como se proteger?

  • Desative o download automático de arquivos no WhatsApp nas configurações do aplicativo.
  • Aplique políticas de segurança de endpoint ou regras de firewall para bloquear ou restringir transferências de arquivos por aplicativos pessoais (WhatsApp, Telegram, WeTransfer) em dispositivos gerenciados pela empresa.
  • Promova treinamentos regulares para que funcionários reconheçam os riscos ao baixar arquivos por plataformas de mensagens e usem canais aprovados para troca de documentos corporativos.

A Trend Micro registrou o caso e informou que a investigação continua. A recomendação é manter vigilância constante por parte de organizações e equipes de segurança para reduzir riscos semelhantes no futuro.

Nenhum comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

MAIS LIDAS

Capa Site.jpg
Mulher de 27 anos denuncia estupro em Paulo Afonso; suspeito é preso após buscas
Polícia e investigação
Generated Image October 05, 2025 - 9_44Am.jpg
Guarda civil municipal é preso por porte ilegal de arma durante Operação Cactus em Sítio do Quinto (BA)
Polícia e investigação
Generated Image October 05, 2025 - 10_19Am.png
Jovem de 20 anos é preso em flagrante por tráfico de drogas no BTN III, em Paulo Afonso (BA)
Polícia e investigação
- Publicidade -

MAIS NOTÍCIAS

Ampv É O Programa Do Exército Dos Eua Para Substituir A Família De Veículos M113 Da Época Da Guerra Do Vietnã (Imagem: Serhej Calka/Istock)
Curiosidades e Tecnologia

AMPV autônomo: Exército dos EUA pode receber veículo em 2026

Pessoa Conectando Cabo Hdmi Em Um Notebook - Imagem: Melnikov Dmitriy/Shutterstock
Curiosidades e Tecnologia

Cabo HDMI falha e interrompe imagem e som; veja causas e soluções

Notebook Com Fundo De Tela Do Windows 11 Via Sunrise King/Unsplash
Curiosidades e Tecnologia

Windows 11: 7 ajustes para deixar o sistema mais rápido e seguro

Montagem Olhar Digital Com O Xbox Game Pass Vs Ps Plus Imagens: Miguel Lagoa/ Shutterstock
Curiosidades e Tecnologia

Aumento do Xbox Game Pass leva baianos a avaliar migração para PS Plus

Sistema Promete Ser Bem Eficiente (Imagem: Divulgação/Glidance)
Curiosidades e Tecnologia

Startup de Seattle cria bengala com IA para deficientes visuais

O Que Será Que Vem Por Aí? (Imagem: Tang90246/Istock)
Curiosidades e Tecnologia

Tesla marca apresentação para 7 após teaser com ’10/7′

Especialistas Teme O Que Isso Pode Causar (Imagem: Nrspro/Shutterstock)
Curiosidades e Tecnologia

Sete gigantes de tecnologia somam US$ 20,8 trilhões, acima da UE

Análise Revelou Contaminação Química Em Grande Parte Dos Brinquedos De Plástico Disponíveis No Brasil (Imagem: Myronovdesign/Shutterstock)
Curiosidades e Tecnologia

Brinquedos vendidos em Ribeirão Preto têm metais tóxicos acima do permitido

Mostrar mais
Portal ChicoSabeTudo

ACESSE

  • CENÁRIO POLÍTICO
  • POLÍCIA
  • ESPORTES
  • ENTRETENIMENTO
  • CURIOSIDADES E TECNOLOGIA
Que bom que voltou!!!

Acesse sua conta

Username or Email Address
Password

Lost your password?