Vírus SORVEPOTEL atinge empresas no Brasil; como se proteger do ataque

Vírus SORVEPOTEL, que se espalha via WhatsApp Web, causa caos em empresas brasileiras e afeta centenas de usuários.

2 min de leitura

(Imagem de reprodução da internet).

Campanha de Malware “Water Saci” Ameaça WhatsApp Web, com Foco no Brasil

Pesquisadores da Trend Micro Research identificaram uma campanha de malware agressiva que utiliza o WhatsApp Web para infectar computadores, com um número significativo de casos registrados no Brasil. A campanha, denominada “Water Saci”, representa uma ameaça crescente à segurança cibernética.

CONTINUA DEPOIS DA PUBLICIDADE

Incidência Elevada no Brasil

Dos 477 casos globais detectados, um notável 457 ocorreram no Brasil, impactando diversos setores, incluindo governo, serviços públicos, manufatura, tecnologia, educação, construção e usuários finais. A campanha demonstra uma concentração geográfica preocupante.

Detalhes sobre o Malware SORVEPOTEL

O malware utilizado na campanha, denominado SORVEPOTEL, foi projetado para se espalhar rapidamente, explorando a confiança social e a automação do WhatsApp Web no Windows. Diferentemente de vírus tradicionais que visam roubar dados ou extorquir resgates, o objetivo principal do SORVEPOTEL é a infecção em massa de dispositivos.

LEIA TAMBÉM!

Distribuição via Phishing

A distribuição do malware ocorre por meio de mensagens de phishing que contêm arquivos ZIP maliciosos. Essas mensagens são elaboradas para parecerem legítimas, induzindo as vítimas a abrir os anexos. Exemplos de arquivos maliciosos incluem “COMPROVANTE_20251001_094031.zip” e “ComprovanteSantander-75319981.682657420.zip”, frequentemente encontrados em e-mails fraudulentos.

Funcionamento do Malware

Os arquivos ZIP contêm atalhos do Windows (.LNK) que, ao serem abertos, acionam o PowerShell e baixam dados de diversos domínios associados à campanha, como sorvetenopoate[.]com e sorvetenoopote[.]com. O malware se espalha para todos os contatos do usuário via WhatsApp Web.

Impacto em Empresas com BYOD

A campanha está afetando principalmente empresas com políticas de BYOD (Bring Your Own Device), onde funcionários utilizam seus próprios dispositivos para trabalhar. O envio excessivo de mensagens leva à suspensão de muitas contas infectadas pelo WhatsApp.

CONTINUA DEPOIS DA PUBLICIDADE

Recomendações de Segurança da Trend Micro

Para mitigar o risco de infecção, a Trend Micro recomenda as seguintes medidas de segurança:

Sair da versão mobile