A vítima recebe uma mensagem suspeita com um arquivo anexo, acompanhada do aviso: "Visualização permitida somente em computadores. Caso esteja utilizando o navegador Chrome, poderá ser solicitado para 'Manter' o arquivo, por se tratar de um arquivo zipado."

Ao abrir o arquivo, o vírus é ativado. Ele monitora a navegação, especialmente em sites de bancos e corretoras, captura teclas e telas e pode exibir páginas falsas para roubar credenciais de acesso. Dessa forma, o trojan consegue coletar informações sensíveis do usuário.
Como o vírus se propaga?
O sistema malicioso aproveita sessões ativas do WhatsApp Web para reenviar automaticamente o arquivo infectado a contatos e grupos da vítima, ampliando a propagação. De acordo com a Kaspersky, mais de 62 mil tentativas de infecção foram bloqueadas apenas nos dez primeiros dias de outubro.
O que o vírus é capaz de fazer?
- Acessar a informações pessoais do usuário;
- Capturar de telas e digitação;
- Identificar acessos a sites de bancos, corretoras e plataformas de pagamento;
- Exibir páginas falsas sobre sites legítimos para coletar senhas;
- Interceptar formulários e roubar tokens de sessão armazenados nos navegadores.

German (DE)
English (US)
Spanish (ES)
French (FR)
Hindi (IN)
Italian (IT)
Portuguese (BR)
Russian (RU)
1 mês atrás
14
/https://i.s3.glbimg.com/v1/AUTH_08fbf48bc0524877943fe86e43087e7a/internal_photos/bs/2025/y/q/fIeI7aSrAViJmHmE1UpA/aaaabc065mmbto-b06erwjwcq5-50yyxlqc1xffhxn4fchc3j5ddbdwfunzfreglsjgrtypguknlbxkbhrvl-4nqjtpdcm5untm78dzb.jpg)

/https://i.s3.glbimg.com/v1/AUTH_08fbf48bc0524877943fe86e43087e7a/internal_photos/bs/2025/f/g/AMPIdbQqylZBOrvkHYNg/imagem-2025-12-16-173313803.png)
/https://i.s3.glbimg.com/v1/AUTH_08fbf48bc0524877943fe86e43087e7a/internal_photos/bs/2025/i/v/22KPnmTG2TG7wkkARXkg/techtudo-15-.png)

:strip_icc()/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2023/l/g/UvNZinRh2puy1SCdeg8w/cb1b14f2-970b-4f5c-a175-75a6c34ef729.jpg)










Comentários
Aproveite ao máximo as notícias fazendo login
Entrar Registro