Connect with us

Noticias

Como a IA pode ter sido usada em ataque no WhatsApp que engana antivírus e rouba senhas de bancos

Published

on

Como a IA pode ter sido usada em ataque no WhatsApp que engana antivírus e rouba senhas de bancos


Ataque no WhatsApp pode roubar senhas de usuários; veja como se proteger
A inteligência artificial pode ser usada para aplicar ataques cibernéticos e ajudar hackers a roubar senhas de bancos. Foi o que demonstraram pesquisadores de segurança na análise de uma nova versão de um vírus que se espalha pelo WhatsApp Web.
Hackers atualizaram o ataque com foco em usuários no Brasil que foi chamado de Sorvepotel. Ele tinha sido descoberto em outubro por especialistas da empresa de cibersegurança Trend Micro.
Como na primeira versão, o novo vírus também exibe versões adulteradas de sites de bancos e assume o controle do WhatsApp Web para enviar o mesmo arquivo malicioso para contatos de vítimas.
Mas agora ele é baseado em outra linguagem de programação, migrando do padrão em PowerShell para Python.
📱 Baixe o app do g1 para ver notícias em tempo real e de graça
Como o WhatsApp Web virou porta de entrada para ataque hacker com foco no Brasil
“Há fortes indícios circunstanciais de que um auxílio automatizado, como um modelo de linguagem abrangente (LLM) ou uma ferramenta de tradução de código, pode ter sido usado para acelerar o processo de portabilidade”, disse a Trend Micro.
Os indícios de que o novo vírus foi gerado por IA incluem melhorias na estrutura e na aparência do código, que usa até mesmo emojis, e a velocidade de desenvolvimento, dada sua semelhança com o vírus original.
Ataque conhecido como Sorvepotel assume o controle do WhatsApp Web para enviar vírus para contatos da vítima
Reprodução/Trend Micro
Os criminosos usam o WhatsApp para disparar supostos comprovantes de pagamento ou orçamentos de empresas, por exemplo. “Tenta abrir no computador”, diz uma das mensagens.
Para a vítima, além de ter suas senhas roubadas, há o risco de ter a conta banida no WhatsApp. Isso porque a plataforma pode considerar o envio repetido de mensagens como spam, uma prática não recomendada.
Segundo os pesquisadores, a nova versão é compatível com mais navegadores e pode entregar mensagens mais rapidamente.
“Esta nova onda apresenta técnicas mais avançadas de infecção, persistência e evasão, evidenciando como plataformas legítimas estão sendo cada vez mais exploradas para atingir alvos brasileiros de forma mais eficaz”, explicaram os pesquisadores.
Entenda como o ataque hacker acontece, segundo a Trend Micro:
Cibercriminosos abordam vítimas com arquivos que se passam por documentos verdadeiros, como orçamentos, mas que incluem apenas conteúdo malicioso, que costumam estar nos formatos ZIP, PDF ou HTA;
Vítimas baixam os arquivos e são levadas a executá-los, criando uma conexão entre suas máquinas e a central de comando dos autores do ataque;
A central dos hackers força o download de um arquivo de instalação que, quando é executado, infecta o dispositivo com o vírus bancário;
O vírus busca informações sobre a máquina, incluindo o idioma do sistema operacional, que indica se a vítima é brasileira, e registros que mostrem atividades bancárias e o uso de antivírus;
Após obter informações, o vírus começa a agir, ao acionar comandos que criam páginas falsas de banco, capturar senhas digitadas com o teclado e fazer capturas de tela, por exemplo.
O vírus busca pastas com nomes de bancos e dados no histórico de navegação que mostrem o acesso a sites de instituições bancárias, diz a Trend Micro.
“No Brasil, o acesso à maioria dos grandes bancos exige módulos de segurança desenvolvidos por empresas independentes”, afirmam os pesquisadores. “Os atacantes sabem disso e usam essa exigência como um método confiável para identificar o banco principal da vítima”.
Menores de 16 anos terão que vincular suas redes sociais com as de seus pais; entenda regra
‘Vejo você em 4 anos’: adolescentes na Austrália se despedem das redes antes de proibição
Hackers tomam controle do computador
Capaz de transformar a máquina em um “zumbi”, a tática se aproveita da distração das vítimas e não envolve uma falha no WhatsApp, afirmou o líder técnico da Trend Micro Brasil, Marcelo Sanches, em entrevista ao g1 em outubro.
“É aberta uma porta de comunicação e, a partir disso, o sistema de ataque passa a receber instruções, podendo se atualizar ou receber comandos externos. A máquina da vítima fica sob comando do atacante”.
A investigação de outubro apontou que o Sorvepotel afetou “mais organizações governamentais e de serviços públicos, mas também vitimou organizações de indústria, tecnologia, educação e construção”.
“Nesse momento, esse ataque é orientado a vítimas no Brasil. Tanto é que na execução do malware, ele faz algumas checagens de idiomas, localização, formato da data para validar se aquilo tem relação com um usuário brasileiro”.
Como se proteger
Os pesquisadores afirmam que criminosos parecem ter como foco computadores corporativos, mas atacam em contas de WhatsApp Web de funcionários, que usam os dispositivos do trabalho para ver mensagens pessoais.
Os pesquisadores da Trend Micro orientam usuários e empresas a:
desativar downloads automáticos no WhatsApp;
restringir downloads em dispositivos corporativos;
realizar treinamentos sobre riscos de baixar arquivos suspeitos;
desconfiar de mensagens que pedem permissões em navegadores;
confirmar com a pessoa por outros meios (telefone ou pessoalmente) se o envio do arquivo foi intencional.
WhatsApp
REUTERS/Thomas White

Continue Reading
Advertisement
Click to comment

Leave a Reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Ibama diz que vaqueiro foi alvo de emboscada na TI Apyterewa
Noticias14 minutos ago

Ibama diz que vaqueiro foi alvo de emboscada na TI Apyterewa

Abono salarial PIS/Pasep 2026: veja datas de pagamento e novas regras
Economia28 minutos ago

Abono salarial PIS/Pasep 2026: veja datas de pagamento e novas regras

Meta começa a usar dados de usuários para treinar IA a partir desta terça; veja como impedir
Noticias1 hora ago

Meta começa a usar dados de usuários para treinar IA a partir desta terça; veja como impedir

Sob efeito do juro alto, economia recua 0,3% em outubro
Noticias1 hora ago

Sob efeito do juro alto, economia recua 0,3% em outubro

Padronização para horário de entrada e saída de hotéis começa a valer
Economia1 hora ago

Padronização para horário de entrada e saída de hotéis começa a valer

PF deflagra operação contra tráfico internacional de brasileiros
Noticias2 horas ago

PF deflagra operação contra tráfico internacional de brasileiros

Haddad prepara saída da Fazenda em fevereiro; ministro resiste a lançar candidatura em 2026
Economia2 horas ago

Haddad prepara saída da Fazenda em fevereiro; ministro resiste a lançar candidatura em 2026

Câmara aprova texto para regulamentar pontos da reforma tributária
Política3 horas ago

Câmara aprova texto para regulamentar pontos da reforma tributária

‘Avatar 3’ é montanha-russa estonteante na qual história é mero adendo
Entretenimento3 horas ago

‘Avatar 3’ é montanha-russa estonteante na qual história é mero adendo

Polícia de São Paulo faz operação contra roubo e receptação de celular
Noticias3 horas ago

Polícia de São Paulo faz operação contra roubo e receptação de celular

Metrô inicia venda de bilhete para réveillon na praia de Copacabana
Noticias4 horas ago

Metrô inicia venda de bilhete para réveillon na praia de Copacabana

Violinista Nicolas Krassik toca Gilberto Gil e Dominguinhos no forró jazzístico de ‘Em cenas’, álbum que sai em janeiro
Entretenimento4 horas ago

Violinista Nicolas Krassik toca Gilberto Gil e Dominguinhos no forró jazzístico de ‘Em cenas’, álbum que sai em janeiro

Obama e Michelle iam encontrar Rob Reiner e esposa na noite em que foram achados mortos
Entretenimento5 horas ago

Obama e Michelle iam encontrar Rob Reiner e esposa na noite em que foram achados mortos

Antropólogo discute riqueza e desigualdade no DR com Demori
Noticias5 horas ago

Antropólogo discute riqueza e desigualdade no DR com Demori

Caixa paga Bolsa Família a beneficiários com NIS de final 5
Noticias6 horas ago

Caixa paga Bolsa Família a beneficiários com NIS de final 5

Beneficiários com NIS final 5 recebem Auxílio Gás nesta terça-feira
Economia7 horas ago

Beneficiários com NIS final 5 recebem Auxílio Gás nesta terça-feira

Terminal é condenado a pagar R$ 2 milhões após morte de trabalhador
Noticias7 horas ago

Terminal é condenado a pagar R$ 2 milhões após morte de trabalhador

Frango: com oferta doméstica abaixo de níveis pré-gripe aviária, preços sobem em SP; entenda
Economia8 horas ago

Frango: com oferta doméstica abaixo de níveis pré-gripe aviária, preços sobem em SP; entenda

Amigas se juntam para criar pedidos de casamento inesquecíveis
Noticias8 horas ago

Amigas se juntam para criar pedidos de casamento inesquecíveis

Dólar sobe e fecha a R$ 5,42 de olho na prévia do PIB e à espera de novos dados; Ibovespa avança
Economia9 horas ago

Dólar sobe e fecha a R$ 5,42 de olho na prévia do PIB e à espera de novos dados; Ibovespa avança

Projeto prevê criar ‘Jardim do Masp’ entre os dois prédios do museu
Noticias9 horas ago

Projeto prevê criar ‘Jardim do Masp’ entre os dois prédios do museu

Fortuna de Elon Musk supera R$ 3,2 trilhões e atinge nível inédito, diz Forbes
Economia10 horas ago

Fortuna de Elon Musk supera R$ 3,2 trilhões e atinge nível inédito, diz Forbes

Rock doido: O que é o movimento de tecnobrega que conquistou o país
Entretenimento10 horas ago

Rock doido: O que é o movimento de tecnobrega que conquistou o país

Como a IA pode ter sido usada em ataque no WhatsApp que engana antivírus e rouba senhas de bancos
Noticias10 horas ago

Como a IA pode ter sido usada em ataque no WhatsApp que engana antivírus e rouba senhas de bancos

Enchente causada pelas chuvas afeta 1,2 mil moradores da Locomotiva em Ribeirão Preto, SP
Noticias10 horas ago

Enchente causada pelas chuvas afeta 1,2 mil moradores da Locomotiva em Ribeirão Preto, SP

Trump anuncia tarifa de 35% sobre importações do Canadá; cartas já foram enviadas a 23 países | Economia
Internacional5 meses ago

Trump anuncia tarifa de 35% sobre importações do Canadá; cartas já foram enviadas a 23 países | Economia

Em carta a Lula, Trump anuncia tarifa de 50% a produtos brasileiros
Noticias5 meses ago

Em carta a Lula, Trump anuncia tarifa de 50% a produtos brasileiros

Presidente do BC vai escrever mais uma carta ao ministro da Fazenda sobre o descumprimento da meta de inflação | Economia
Economia5 meses ago

Presidente do BC vai escrever mais uma carta ao ministro da Fazenda sobre o descumprimento da meta de inflação | Economia

Veja a íntegra da carta enviada pelo governo Lula aos Estados Unidos sobre tarifaço de Trump | Política
Política5 meses ago

Veja a íntegra da carta enviada pelo governo Lula aos Estados Unidos sobre tarifaço de Trump | Política

Inscrições para o 2º ENAC abrem nesta terça; prova é exigida para prestar concurso de cartório | Concursos
Economia5 meses ago

Inscrições para o 2º ENAC abrem nesta terça; prova é exigida para prestar concurso de cartório | Concursos

Governo quer acelerar emissão da Carteira de Identidade Nacional
Política5 meses ago

Governo quer acelerar emissão da Carteira de Identidade Nacional

Dilma: Banco do Brics terá 30% da carteira em moedas locais em 2026
Economia5 meses ago

Dilma: Banco do Brics terá 30% da carteira em moedas locais em 2026

Em carta, governo reforça indignação à imposição de tarifas pelos EUA
Noticias5 meses ago

Em carta, governo reforça indignação à imposição de tarifas pelos EUA

“Carteirada” com a ajuda de ministros do STF em concurso da USP
Educação5 meses ago

“Carteirada” com a ajuda de ministros do STF em concurso da USP

EUA suspendem sanções contra ex-presidente do Paraguai Horacio Cartes
Internacional2 meses ago

EUA suspendem sanções contra ex-presidente do Paraguai Horacio Cartes

Consignado CLT: portabilidade de dívidas pela carteira digital começa no fim do mês; entenda como vai funcionar
Economia4 meses ago

Consignado CLT: portabilidade de dívidas pela carteira digital começa no fim do mês; entenda como vai funcionar

Como cartéis da América Latina vêm usando criptomoedas para lavar dinheiro do crime | Tecnologia
Noticias6 meses ago

Como cartéis da América Latina vêm usando criptomoedas para lavar dinheiro do crime | Tecnologia

Trump manda carta a Lula e anuncia tarifa de 50% sobre produtos brasileiros | Economia
Internacional5 meses ago

Trump manda carta a Lula e anuncia tarifa de 50% sobre produtos brasileiros | Economia

Playground do narcotráfico e déficit comercial: leia cartas de Trump com alegações para taxar México e UE | Economia
Economia5 meses ago

Playground do narcotráfico e déficit comercial: leia cartas de Trump com alegações para taxar México e UE | Economia

Lula não esperava carta de Trump, e governo prepara reação nas redes: ‘Bolsonaro quer taxar o Brasil’ | Blog do Gerson Camarotti
Política5 meses ago

Lula não esperava carta de Trump, e governo prepara reação nas redes: ‘Bolsonaro quer taxar o Brasil’ | Blog do Gerson Camarotti

Cartilha analisa retomada da participação social no 3º governo Lula
Política5 meses ago

Cartilha analisa retomada da participação social no 3º governo Lula

Carta do Brics tem capítulo contra todas as formas de discriminação
Noticias5 meses ago

Carta do Brics tem capítulo contra todas as formas de discriminação

Brasil diz a representante dos EUA que devolve carta de Trump e a chama de ofensiva e inaceitável
Internacional5 meses ago

Brasil diz a representante dos EUA que devolve carta de Trump e a chama de ofensiva e inaceitável

Movimentos populares lançam carta e plebiscito por justiça tributária
Política6 meses ago

Movimentos populares lançam carta e plebiscito por justiça tributária

Morre o pastor John MacArthur, um dos mais influentes da sua era
Entretenimento5 meses ago

Morre o pastor John MacArthur, um dos mais influentes da sua era

Carta de Trump a Lula repete fórmula do bullying difundida contra seus adversários | Blog da Sandra Cohen
Internacional5 meses ago

Carta de Trump a Lula repete fórmula do bullying difundida contra seus adversários | Blog da Sandra Cohen

Nacionalismo econômico enche discursos, mas esvazia carteiras
Entretenimento5 meses ago

Nacionalismo econômico enche discursos, mas esvazia carteiras

Tarifaço de Trump: presidente dos EUA manda cartas para chefes de Estado, anunciando novas tarifas entre 25% e 40%
Economia5 meses ago

Tarifaço de Trump: presidente dos EUA manda cartas para chefes de Estado, anunciando novas tarifas entre 25% e 40%

Cartão de gratuidade é dispensado no Rio para quem tem 65 anos ou mais
Noticias5 meses ago

Cartão de gratuidade é dispensado no Rio para quem tem 65 anos ou mais

Em carta, acusado de matar jogador com 10 tiros diz que vai comparecer a júri
Noticias5 meses ago

Em carta, acusado de matar jogador com 10 tiros diz que vai comparecer a júri