Novo vírus no WhatsApp acessa dados de brasileiros; veja como se proteger

Um novo vírus está se espalhando pelo WhatsApp com o objetivo de acessar aplicativos bancários e copiar dados dos usuários, segundo informou a empresa de cibersegurança Kaspersky. O Brasil é o principal alvo da campanha de infecção.
Um arquivo malicioso é disseminado via WhatsApp e WhatsApp Web disfarçado em um arquivo ZIP contendo um atalho (.LNK). De acordo com a Kaspersky, o trojan — identificado como Maverick — consegue burlar a detecção do aplicativo de mensagens.
O código malicioso verifica fuso horário, idioma, região e formato de data/hora do sistema. Se o computador não estiver configurado para o Brasil, a infecção não prossegue.
A vítima recebe uma mensagem suspeita com um arquivo anexo, acompanhada do aviso: “Visualização permitida somente em computadores. Caso esteja utilizando o navegador Chrome, poderá ser solicitado para ‘Manter’ o arquivo, por se tratar de um arquivo zipado.”

Ao abrir o arquivo, o vírus é ativado. Ele monitora a navegação, especialmente em sites de bancos e corretoras, captura teclas e telas e pode exibir páginas falsas para roubar credenciais de acesso. Dessa forma, o trojan consegue coletar informações sensíveis do usuário.
Como o vírus se propaga?
O sistema malicioso aproveita sessões ativas do WhatsApp Web para reenviar automaticamente o arquivo infectado a contatos e grupos da vítima, ampliando a propagação. De acordo com a Kaspersky, mais de 62 mil tentativas de infecção foram bloqueadas apenas nos dez primeiros dias de outubro.
O que o vírus é capaz de fazer?
- Acessar a informações pessoais do usuário;
- Capturar de telas e digitação;
- Identificar acessos a sites de bancos, corretoras e plataformas de pagamento;
- Exibir páginas falsas sobre sites legítimos para coletar senhas;
- Interceptar formulários e roubar tokens de sessão armazenados nos navegadores.
Como saber se o computador está infectado?
- Mensagens suspeitas enviadas pelo seu WhatsApp Web sem que você as tenha mandado;
- Lentidão repentina, travamentos ou comportamento estranho ao acessar sites bancários;
- Pop-ups inesperados pedindo credenciais ou supostas atualizações;
- Alertas do antivírus sobre scripts desconhecidos ou comportamentos suspeitos.
Se identificar algum desses sintomas, desconecte o computador da internet, faça uma varredura completa com o antivírus, altere as senhas de e-mail, WhatsApp e bancos — e, se necessário, formate o sistema.
Como se proteger?
- Desconfie de anexos e nunca abra arquivos inesperados, mesmo que venham de amigos ou familiares. A Meta, empresa responsável pelo WhatsApp, recomenda confirmar por outro canal (ligação ou mensagem fora do app) antes de abrir qualquer anexo suspeito.
- Ative a autenticação em duas etapas no WhatsApp e no e-mail.
- Use senhas diferentes para cada conta.
- Mantenha backups regulares dos arquivos em um disco externo.
- Utilize antivírus legítimos e atualizados.
Fonte: TILT/UOL
