{"id":31886,"date":"2025-10-13T14:45:00","date_gmt":"2025-10-13T17:45:00","guid":{"rendered":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/?p=31886"},"modified":"2025-10-10T18:09:52","modified_gmt":"2025-10-10T21:09:52","slug":"falha-no-whatsapp-permite-roubo-de-senhas-de-usuarios","status":"publish","type":"post","link":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/falha-no-whatsapp-permite-roubo-de-senhas-de-usuarios\/","title":{"rendered":"Falha no WhatsApp permite roubo de senhas de usu\u00e1rios"},"content":{"rendered":"\n<p>A seguran\u00e7a digital est\u00e1 mais uma vez em alerta com a identifica\u00e7\u00e3o de um novo malware que explora o WhatsApp Web para atacar usu\u00e1rios. <\/p>\n\n\n\n<p>Batizado de Sorvepotel, o v\u00edrus se espalha rapidamente, rouba senhas de contas banc\u00e1rias e criptomoedas, e pode transformar computadores em \u201czumbis\u201d sob controle de hackers.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Origem e nome curioso do v\u00edrus<\/h2>\n\n\n\n<p>O Sorvepotel recebeu esse nome devido aos endere\u00e7os de servidores usados pelos cibercriminosos, que lembram a express\u00e3o \u201csorvete no pote\u201d.<\/p>\n\n\n\n<p>A tend\u00eancia \u00e9 de que o malware se concentre no Brasil: dos 477 ataques detectados, 457 ocorreram em territ\u00f3rio brasileiro, segundo a empresa de ciberseguran\u00e7a Trend Micro.<\/p>\n\n\n\n<p>At\u00e9 o momento, os pesquisadores afirmam que o v\u00edrus ainda n\u00e3o se concentra em roubo de dados ou bloqueio de arquivos, indicando que o principal objetivo \u00e9 propaga\u00e7\u00e3o.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Como o ataque funciona<\/h2>\n\n\n\n<p>O ataque \u00e9 baseado na engenharia social, que explora a confian\u00e7a do usu\u00e1rio. Alguns pontos-chave do funcionamento do Sorvepotel:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Envio de arquivos maliciosos:<\/strong> Os hackers enviam supostos comprovantes de pagamento, or\u00e7amentos ou documentos importantes.<\/li>\n\n\n\n<li><strong>Arquivos ZIP:<\/strong> Ao compactar m\u00faltiplos arquivos, os criminosos conseguem enviar comandos maliciosos de uma s\u00f3 vez.<\/li>\n\n\n\n<li><strong>Roubo de credenciais:<\/strong> O malware exibe p\u00e1ginas falsas de bancos e corretoras de criptomoedas para capturar senhas.<\/li>\n\n\n\n<li><strong>Controle do WhatsApp Web:<\/strong> Ap\u00f3s infectar a m\u00e1quina, o malware envia automaticamente arquivos maliciosos para todos os contatos da v\u00edtima.<\/li>\n\n\n\n<li><strong>Execu\u00e7\u00e3o autom\u00e1tica:<\/strong> O v\u00edrus pode ser configurado para rodar a cada inicializa\u00e7\u00e3o do computador, mantendo o controle cont\u00ednuo sobre o sistema.<\/li>\n<\/ul>\n\n\n\n<p>Segundo Marcelo Sanches, l\u00edder t\u00e9cnico da Trend Micro Brasil, n\u00e3o se trata de uma falha no WhatsApp, mas sim da explora\u00e7\u00e3o de vulnerabilidades humanas e da distra\u00e7\u00e3o das v\u00edtimas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quem est\u00e1 sendo afetado<\/h2>\n\n\n\n<p>Embora ataques corporativos sejam o principal alvo, qualquer usu\u00e1rio que utilize o WhatsApp Web pode ser afetado. Os setores mais atingidos incluem:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Organiza\u00e7\u00f5es governamentais e de servi\u00e7os p\u00fablicos<\/li>\n\n\n\n<li>Ind\u00fastrias<\/li>\n\n\n\n<li>Tecnologia e TI<\/li>\n\n\n\n<li>Educa\u00e7\u00e3o<\/li>\n\n\n\n<li>Constru\u00e7\u00e3o civil<\/li>\n<\/ul>\n\n\n\n<p>O malware tamb\u00e9m verifica a configura\u00e7\u00e3o do idioma, a localiza\u00e7\u00e3o e o formato de data do computador, concentrando ataques em usu\u00e1rios brasileiros.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Riscos para o usu\u00e1rio<\/h2>\n\n\n\n<p>Os efeitos de uma infec\u00e7\u00e3o pelo Sorvepotel v\u00e3o al\u00e9m do roubo de senhas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Perda de credenciais banc\u00e1rias e de criptomoedas<\/li>\n\n\n\n<li>Transforma\u00e7\u00e3o do computador em \u201czumbi\u201d, podendo receber comandos externos<\/li>\n\n\n\n<li>Envio de mensagens autom\u00e1ticas, que podem levar ao bloqueio da conta do WhatsApp por spam<\/li>\n\n\n\n<li>Exposi\u00e7\u00e3o de dados corporativos, principalmente em empresas cujos funcion\u00e1rios usam o WhatsApp Web para atividades pessoais<\/li>\n<\/ul>\n\n\n\n<p>A Febraban, no entanto, afirma que os bancos brasileiros possuem estruturas robustas de monitoramento e tecnologias avan\u00e7adas de seguran\u00e7a, reduzindo riscos em sistemas financeiros.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Formas de preven\u00e7\u00e3o e seguran\u00e7a<\/h2>\n\n\n\n<p>Especialistas da Trend Micro refor\u00e7am a import\u00e2ncia de pr\u00e1ticas b\u00e1sicas de seguran\u00e7a digital, principalmente em ambientes corporativos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Desativar downloads autom\u00e1ticos no WhatsApp<\/li>\n\n\n\n<li>Restringir downloads em dispositivos corporativos<\/li>\n\n\n\n<li>Treinamentos de conscientiza\u00e7\u00e3o sobre os riscos de baixar arquivos suspeitos<\/li>\n\n\n\n<li>Desconfiar de mensagens pedindo permiss\u00f5es em navegadores<\/li>\n\n\n\n<li>Confirmar com o remetente se o arquivo enviado \u00e9 leg\u00edtimo, usando outro canal de comunica\u00e7\u00e3o (telefone ou presencial)<\/li>\n<\/ul>\n\n\n\n<p>Al\u00e9m disso, \u00e9 fundamental manter o antiv\u00edrus atualizado e evitar clicar em links ou abrir arquivos de remetentes desconhecidos.<\/p>\n\n\n\n<p>O Sorvepotel demonstra como engenharia social e distra\u00e7\u00e3o do usu\u00e1rio continuam sendo ferramentas poderosas para cibercriminosos. Embora o WhatsApp trabalhe constantemente para refor\u00e7ar a seguran\u00e7a, a aten\u00e7\u00e3o individual continua sendo o primeiro e mais eficaz escudo contra ataques digitais.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A seguran\u00e7a digital est\u00e1 mais uma vez em alerta com a identifica\u00e7\u00e3o de um novo malware que explora o WhatsApp Web para atacar usu\u00e1rios. Batizado de Sorvepotel, o v\u00edrus se espalha rapidamente, rouba senhas de contas banc\u00e1rias e criptomoedas, e pode transformar computadores em \u201czumbis\u201d sob controle de hackers. Origem e nome curioso do v\u00edrus [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":7970,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"jnews-multi-image_gallery":[],"jnews_single_post":{"format":"standard"},"jnews_primary_category":[],"jnews_social_meta":[],"jnews_override_counter":[],"jnews_post_split":[],"footnotes":""},"categories":[83,84],"tags":[],"class_list":["post-31886","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-colunas","category-mais-tendencias"],"_referencia":"","_links":{"self":[{"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/posts\/31886","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/comments?post=31886"}],"version-history":[{"count":1,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/posts\/31886\/revisions"}],"predecessor-version":[{"id":31887,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/posts\/31886\/revisions\/31887"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/media\/7970"}],"wp:attachment":[{"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/media?parent=31886"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/categories?post=31886"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/tags?post=31886"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}