{"id":10653,"date":"2025-12-16T13:48:31","date_gmt":"2025-12-16T13:48:31","guid":{"rendered":"https:\/\/radiosisal.com\/br\/?p=10653"},"modified":"2025-12-16T13:48:33","modified_gmt":"2025-12-16T13:48:33","slug":"como-a-ia-pode-ter-sido-usada-em-ataque-no-whatsapp-que-engana-antivirus-e-rouba-senhas-de-bancos","status":"publish","type":"post","link":"https:\/\/radiosisal.com\/br\/2025\/12\/16\/como-a-ia-pode-ter-sido-usada-em-ataque-no-whatsapp-que-engana-antivirus-e-rouba-senhas-de-bancos\/","title":{"rendered":"COMO A IA PODE TER SIDO USADA EM ATAQUE NO WHATSAPP QUE ENGANA ANTIV\u00cdRUS E ROUBA SENHAS DE BANCOS"},"content":{"rendered":"\n<p><\/p>\n\n\n\n<p>Segundo a empresa de seguran\u00e7a Trend Micro, h\u00e1 &#8216;fortes ind\u00edcios&#8217; de que hackers usaram IA para atualizar ataque que cria vers\u00f5es falsas de sites de bancos e assume o controle do WhatsApp Web de v\u00edtimas.<\/p>\n\n\n\n<p>A intelig\u00eancia artificial pode ser usada para aplicar ataques cibern\u00e9ticos e ajudar hackers a roubar senhas de bancos. Foi o que demonstraram pesquisadores de seguran\u00e7a na an\u00e1lise de uma nova vers\u00e3o de um v\u00edrus que se espalha pelo&nbsp;<a class=\"\" href=\"https:\/\/g1.globo.com\/tudo-sobre\/whatsapp\/\">WhatsApp<\/a>&nbsp;Web.<\/p>\n\n\n\n<p>Hackers atualizaram o ataque com foco em usu\u00e1rios no Brasil que foi chamado de Sorvepotel.&nbsp;<a class=\"\" href=\"https:\/\/g1.globo.com\/tecnologia\/noticia\/2025\/10\/09\/ataque-no-whatsapp-com-foco-no-brasil-pode-roubar-senhas-de-usuarios-veja-como-se-proteger.ghtml\">Ele tinha sido descoberto em outubro<\/a>&nbsp;por especialistas da empresa de ciberseguran\u00e7a Trend Micro.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>Como na primeira vers\u00e3o, o novo v\u00edrus tamb\u00e9m exibe vers\u00f5es adulteradas de sites de bancos e assume o controle do WhatsApp Web para enviar o mesmo arquivo malicioso para contatos de v\u00edtimas.<\/p>\n<\/blockquote>\n\n\n\n<p>Nesta atualiza\u00e7\u00e3o, foi identificado que o v\u00edrus passou a ser baseado na\u00a0<a href=\"https:\/\/g1.globo.com\/tecnologia\/noticia\/2022\/05\/26\/como-escolher-uma-linguagem-de-programacao-para-aprender.ghtml\" class=\"\">linguagem de programa\u00e7\u00e3o Python<\/a>.<\/p>\n\n\n\n<p>&#8220;H\u00e1 fortes ind\u00edcios circunstanciais de que um aux\u00edlio automatizado, como um modelo de linguagem abrangente (LLM) ou uma ferramenta de tradu\u00e7\u00e3o de c\u00f3digo, pode ter sido usado para acelerar o processo de portabilidade&#8221;, disse a Trend Micro.<\/p>\n\n\n\n<p>Os ind\u00edcios de que o novo v\u00edrus foi gerado por IA incluem melhorias na estrutura e na apar\u00eancia do c\u00f3digo, que usa at\u00e9 mesmo emojis, e a velocidade de desenvolvimento, dada sua semelhan\u00e7a com o v\u00edrus original.<\/p>\n\n\n\n<p><\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter is-resized\"><img decoding=\"async\" src=\"https:\/\/i0.wp.com\/s2-g1.glbimg.com\/3PCLif44JGujLK0MglHjurvhG0w=\/0x0:931x484\/984x0\/smart\/filters:strip_icc()\/i.s3.glbimg.com\/v1\/AUTH_59edd422c0c84a879bd37670ae4f538a\/internal_photos\/bs\/2025\/Z\/k\/M55AZDR2O6ATx06JET5A\/watersaci02.png?w=1170&#038;ssl=1\" alt=\"Ataque conhecido como Sorvepotel assume o controle do WhatsApp Web para enviar v\u00edrus para contatos da v\u00edtima \u2014 Foto: Reprodu\u00e7\u00e3o\/Trend Micro\" style=\"aspect-ratio:1.921921921921922;width:648px;height:auto\" data-recalc-dims=\"1\"\/><figcaption class=\"wp-element-caption\">Ataque conhecido como Sorvepotel assume o controle do WhatsApp Web para enviar v\u00edrus para contatos da v\u00edtima \u2014 Foto: Reprodu\u00e7\u00e3o\/Trend Micro<\/figcaption><\/figure>\n<\/div>\n\n\n<p>Os criminosos usam o WhatsApp para disparar supostos comprovantes de pagamento ou or\u00e7amentos de empresas, por exemplo. &#8220;Tenta abrir no computador&#8221;, diz uma das mensagens.<\/p>\n\n\n\n<p>Para a v\u00edtima, al\u00e9m de ter suas senhas roubadas, h\u00e1 o risco de ter a conta banida no WhatsApp. Isso porque a plataforma pode considerar o envio repetido de mensagens como spam, uma pr\u00e1tica n\u00e3o recomendada.<\/p>\n\n\n\n<p>Segundo os pesquisadores, a nova vers\u00e3o \u00e9 compat\u00edvel com mais navegadores e pode entregar mensagens mais rapidamente.<\/p>\n\n\n\n<p>&#8220;Esta nova onda apresenta t\u00e9cnicas mais avan\u00e7adas de infec\u00e7\u00e3o, persist\u00eancia e evas\u00e3o, evidenciando como plataformas leg\u00edtimas est\u00e3o sendo cada vez mais exploradas para atingir alvos brasileiros de forma mais eficaz&#8221;, explicaram os pesquisadores.<\/p>\n\n\n\n<p>Entenda como o ataque hacker acontece, segundo a Trend Micro:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Cibercriminosos abordam v\u00edtimas com arquivos que se passam por documentos verdadeiros<\/strong>, como or\u00e7amentos, mas que incluem apenas conte\u00fado malicioso, que costumam estar nos formatos ZIP, PDF ou HTA;<\/li>\n\n\n\n<li><strong>V\u00edtimas baixam os arquivos e s\u00e3o levadas a execut\u00e1-los<\/strong>, criando uma conex\u00e3o entre suas m\u00e1quinas e a central de comando dos autores do ataque;<\/li>\n\n\n\n<li><strong>A central dos hackers for\u00e7a o download de um arquivo de instala\u00e7\u00e3o<\/strong>\u00a0que, quando \u00e9 executado, infecta o dispositivo com o v\u00edrus banc\u00e1rio;<\/li>\n\n\n\n<li><strong>O v\u00edrus busca informa\u00e7\u00f5es sobre a m\u00e1quina<\/strong>, incluindo o idioma do sistema operacional, que indica se a v\u00edtima \u00e9 brasileira, e registros que mostrem atividades banc\u00e1rias e o uso de antiv\u00edrus;<\/li>\n\n\n\n<li><strong>Ap\u00f3s obter informa\u00e7\u00f5es, o v\u00edrus come\u00e7a a agir<\/strong>, ao acionar comandos que criam p\u00e1ginas falsas de banco, capturar senhas digitadas com o teclado e fazer capturas de tela, por exemplo.<\/li>\n<\/ol>\n\n\n\n<p>O v\u00edrus busca pastas com nomes de bancos e dados no hist\u00f3rico de navega\u00e7\u00e3o que mostrem o acesso a sites de institui\u00e7\u00f5es banc\u00e1rias, diz a Trend Micro.<\/p>\n\n\n\n<p>&#8220;No Brasil, o acesso \u00e0 maioria dos grandes bancos exige m\u00f3dulos de seguran\u00e7a desenvolvidos por empresas independentes&#8221;, afirmam os pesquisadores. &#8220;Os atacantes sabem disso e usam essa exig\u00eancia como um m\u00e9todo confi\u00e1vel para identificar o banco principal da v\u00edtima&#8221;.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/g1.globo.com\/tecnologia\/noticia\/2025\/12\/11\/eca-digital-protecao-criancas-adolescentes-internet.ghtml\" class=\"\">Menores de 16 anos ter\u00e3o que vincular suas redes sociais com as de seus pais; entenda regra<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/g1.globo.com\/tecnologia\/noticia\/2025\/12\/10\/vejo-voce-em-4-anos-adolescentes-na-australia-se-despedem-das-redes-antes-de-proibicao.ghtml\" class=\"\">&#8216;Vejo voc\u00ea em 4 anos&#8217;: adolescentes na Austr\u00e1lia se despedem das redes antes de proibi\u00e7\u00e3o<\/a><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Hackers tomam controle do computador<\/h2>\n\n\n\n<p>Capaz de transformar a m\u00e1quina em um &#8220;zumbi&#8221;, a t\u00e1tica se aproveita da distra\u00e7\u00e3o das v\u00edtimas e n\u00e3o envolve uma falha no WhatsApp, afirmou o l\u00edder t\u00e9cnico da Trend Micro Brasil, Marcelo Sanches, em entrevista ao&nbsp;<a class=\"\" href=\"https:\/\/g1.globo.com\/\">g1<\/a>&nbsp;em outubro.<\/p>\n\n\n\n<p>&#8220;\u00c9 aberta uma porta de comunica\u00e7\u00e3o e, a partir disso, o sistema de ataque passa a receber instru\u00e7\u00f5es, podendo se atualizar ou receber comandos externos. A m\u00e1quina da v\u00edtima fica sob comando do atacante&#8221;.<\/p>\n\n\n\n<p>A investiga\u00e7\u00e3o de outubro apontou que o Sorvepotel afetou &#8220;mais organiza\u00e7\u00f5es governamentais e de servi\u00e7os p\u00fablicos, mas tamb\u00e9m vitimou organiza\u00e7\u00f5es de ind\u00fastria, tecnologia, educa\u00e7\u00e3o e constru\u00e7\u00e3o&#8221;.<\/p>\n\n\n\n<p>&#8220;Nesse momento, esse ataque \u00e9 orientado a v\u00edtimas no Brasil. Tanto \u00e9 que na execu\u00e7\u00e3o do malware, ele faz algumas checagens de idiomas, localiza\u00e7\u00e3o, formato da data para validar se aquilo tem rela\u00e7\u00e3o com um usu\u00e1rio brasileiro&#8221;.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Como se proteger<\/h2>\n\n\n\n<p>Os pesquisadores afirmam que criminosos parecem ter como foco computadores corporativos, mas atacam em contas de WhatsApp Web de funcion\u00e1rios, que usam os dispositivos do trabalho para ver mensagens pessoais.<\/p>\n\n\n\n<p>Os pesquisadores da Trend Micro orientam usu\u00e1rios e empresas a:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>desativar downloads autom\u00e1ticos no WhatsApp;<\/li>\n\n\n\n<li>restringir downloads em dispositivos corporativos;<\/li>\n\n\n\n<li>realizar treinamentos sobre riscos de baixar arquivos suspeitos;<\/li>\n\n\n\n<li>desconfiar de mensagens que pedem permiss\u00f5es em navegadores;<\/li>\n\n\n\n<li>confirmar com a pessoa por outros meios (telefone ou pessoalmente) se o envio do arquivo foi intencional.<\/li>\n<\/ul>\n\n\n\n<p class=\"bs-intro\">FONTE: G1<\/p>\n\n\n\n<ul class=\"wp-block-social-links has-icon-color is-style-logos-only is-vertical is-layout-flex wp-container-core-social-links-is-layout-8cf370e7 wp-block-social-links-is-layout-flex\"><li style=\"color:#0693e3;\" class=\"wp-social-link wp-social-link-whatsapp has-vivid-cyan-blue-color wp-block-social-link\"><a href=\"https:\/\/wa.me\/\/75991238048\" class=\"wp-block-social-link-anchor\"><svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" version=\"1.1\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" aria-hidden=\"true\" focusable=\"false\"><path d=\"M 12.011719 2 C 6.5057187 2 2.0234844 6.478375 2.0214844 11.984375 C 2.0204844 13.744375 2.4814687 15.462563 3.3554688 16.976562 L 2 22 L 7.2324219 20.763672 C 8.6914219 21.559672 10.333859 21.977516 12.005859 21.978516 L 12.009766 21.978516 C 17.514766 21.978516 21.995047 17.499141 21.998047 11.994141 C 22.000047 9.3251406 20.962172 6.8157344 19.076172 4.9277344 C 17.190172 3.0407344 14.683719 2.001 12.011719 2 z M 12.009766 4 C 14.145766 4.001 16.153109 4.8337969 17.662109 6.3417969 C 19.171109 7.8517969 20.000047 9.8581875 19.998047 11.992188 C 19.996047 16.396187 16.413812 19.978516 12.007812 19.978516 C 10.674812 19.977516 9.3544062 19.642812 8.1914062 19.007812 L 7.5175781 18.640625 L 6.7734375 18.816406 L 4.8046875 19.28125 L 5.2851562 17.496094 L 5.5019531 16.695312 L 5.0878906 15.976562 C 4.3898906 14.768562 4.0204844 13.387375 4.0214844 11.984375 C 4.0234844 7.582375 7.6067656 4 12.009766 4 z M 8.4765625 7.375 C 8.3095625 7.375 8.0395469 7.4375 7.8105469 7.6875 C 7.5815469 7.9365 6.9355469 8.5395781 6.9355469 9.7675781 C 6.9355469 10.995578 7.8300781 12.182609 7.9550781 12.349609 C 8.0790781 12.515609 9.68175 15.115234 12.21875 16.115234 C 14.32675 16.946234 14.754891 16.782234 15.212891 16.740234 C 15.670891 16.699234 16.690438 16.137687 16.898438 15.554688 C 17.106437 14.971687 17.106922 14.470187 17.044922 14.367188 C 16.982922 14.263188 16.816406 14.201172 16.566406 14.076172 C 16.317406 13.951172 15.090328 13.348625 14.861328 13.265625 C 14.632328 13.182625 14.464828 13.140625 14.298828 13.390625 C 14.132828 13.640625 13.655766 14.201187 13.509766 14.367188 C 13.363766 14.534188 13.21875 14.556641 12.96875 14.431641 C 12.71875 14.305641 11.914938 14.041406 10.960938 13.191406 C 10.218937 12.530406 9.7182656 11.714844 9.5722656 11.464844 C 9.4272656 11.215844 9.5585938 11.079078 9.6835938 10.955078 C 9.7955938 10.843078 9.9316406 10.663578 10.056641 10.517578 C 10.180641 10.371578 10.223641 10.267562 10.306641 10.101562 C 10.389641 9.9355625 10.347156 9.7890625 10.285156 9.6640625 C 10.223156 9.5390625 9.737625 8.3065 9.515625 7.8125 C 9.328625 7.3975 9.131125 7.3878594 8.953125 7.3808594 C 8.808125 7.3748594 8.6425625 7.375 8.4765625 7.375 z\"><\/path><\/svg><span class=\"wp-block-social-link-label screen-reader-text\">WhatsApp<\/span><\/a><\/li>\n\n<li style=\"color:#0693e3;\" class=\"wp-social-link wp-social-link-instagram has-vivid-cyan-blue-color wp-block-social-link\"><a href=\"https:\/\/www.instagram.com\/radiosisal97.3\/profilecard\/?igsh=MWo1azd5aXNvN2hmcQ==\" class=\"wp-block-social-link-anchor\"><svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" version=\"1.1\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" aria-hidden=\"true\" focusable=\"false\"><path d=\"M12,4.622c2.403,0,2.688,0.009,3.637,0.052c0.877,0.04,1.354,0.187,1.671,0.31c0.42,0.163,0.72,0.358,1.035,0.673 c0.315,0.315,0.51,0.615,0.673,1.035c0.123,0.317,0.27,0.794,0.31,1.671c0.043,0.949,0.052,1.234,0.052,3.637 s-0.009,2.688-0.052,3.637c-0.04,0.877-0.187,1.354-0.31,1.671c-0.163,0.42-0.358,0.72-0.673,1.035 c-0.315,0.315-0.615,0.51-1.035,0.673c-0.317,0.123-0.794,0.27-1.671,0.31c-0.949,0.043-1.233,0.052-3.637,0.052 s-2.688-0.009-3.637-0.052c-0.877-0.04-1.354-0.187-1.671-0.31c-0.42-0.163-0.72-0.358-1.035-0.673 c-0.315-0.315-0.51-0.615-0.673-1.035c-0.123-0.317-0.27-0.794-0.31-1.671C4.631,14.688,4.622,14.403,4.622,12 s0.009-2.688,0.052-3.637c0.04-0.877,0.187-1.354,0.31-1.671c0.163-0.42,0.358-0.72,0.673-1.035 c0.315-0.315,0.615-0.51,1.035-0.673c0.317-0.123,0.794-0.27,1.671-0.31C9.312,4.631,9.597,4.622,12,4.622 M12,3 C9.556,3,9.249,3.01,8.289,3.054C7.331,3.098,6.677,3.25,6.105,3.472C5.513,3.702,5.011,4.01,4.511,4.511 c-0.5,0.5-0.808,1.002-1.038,1.594C3.25,6.677,3.098,7.331,3.054,8.289C3.01,9.249,3,9.556,3,12c0,2.444,0.01,2.751,0.054,3.711 c0.044,0.958,0.196,1.612,0.418,2.185c0.23,0.592,0.538,1.094,1.038,1.594c0.5,0.5,1.002,0.808,1.594,1.038 c0.572,0.222,1.227,0.375,2.185,0.418C9.249,20.99,9.556,21,12,21s2.751-0.01,3.711-0.054c0.958-0.044,1.612-0.196,2.185-0.418 c0.592-0.23,1.094-0.538,1.594-1.038c0.5-0.5,0.808-1.002,1.038-1.594c0.222-0.572,0.375-1.227,0.418-2.185 C20.99,14.751,21,14.444,21,12s-0.01-2.751-0.054-3.711c-0.044-0.958-0.196-1.612-0.418-2.185c-0.23-0.592-0.538-1.094-1.038-1.594 c-0.5-0.5-1.002-0.808-1.594-1.038c-0.572-0.222-1.227-0.375-2.185-0.418C14.751,3.01,14.444,3,12,3L12,3z M12,7.378 c-2.552,0-4.622,2.069-4.622,4.622S9.448,16.622,12,16.622s4.622-2.069,4.622-4.622S14.552,7.378,12,7.378z M12,15 c-1.657,0-3-1.343-3-3s1.343-3,3-3s3,1.343,3,3S13.657,15,12,15z M16.804,6.116c-0.596,0-1.08,0.484-1.08,1.08 s0.484,1.08,1.08,1.08c0.596,0,1.08-0.484,1.08-1.08S17.401,6.116,16.804,6.116z\"><\/path><\/svg><span class=\"wp-block-social-link-label screen-reader-text\">Instagram<\/span><\/a><\/li>\n\n<li style=\"color:#0693e3;\" class=\"wp-social-link wp-social-link-facebook has-vivid-cyan-blue-color wp-block-social-link\"><a href=\"https:\/\/www.facebook.com\/share\/1A7WveK9ft\/?mibextid=wwXIfr\" class=\"wp-block-social-link-anchor\"><svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" version=\"1.1\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" aria-hidden=\"true\" focusable=\"false\"><path d=\"M12 2C6.5 2 2 6.5 2 12c0 5 3.7 9.1 8.4 9.9v-7H7.9V12h2.5V9.8c0-2.5 1.5-3.9 3.8-3.9 1.1 0 2.2.2 2.2.2v2.5h-1.3c-1.2 0-1.6.8-1.6 1.6V12h2.8l-.4 2.9h-2.3v7C18.3 21.1 22 17 22 12c0-5.5-4.5-10-10-10z\"><\/path><\/svg><span class=\"wp-block-social-link-label screen-reader-text\">Facebook<\/span><\/a><\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Segundo a empresa de seguran\u00e7a Trend Micro, h\u00e1 &#8216;fortes ind\u00edcios&#8217; de que hackers usaram IA para atualizar ataque que cria vers\u00f5es falsas de sites de bancos e assume o controle do WhatsApp Web de v\u00edtimas. A intelig\u00eancia artificial pode ser usada para aplicar ataques cibern\u00e9ticos e ajudar hackers a roubar senhas de bancos. Foi o [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":10654,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-10653","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-geral"],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/i0.wp.com\/radiosisal.com\/br\/wp-content\/uploads\/2025\/12\/WhatsApp-Image-2025-12-16-at-10.42.00.jpeg?fit=984%2C656&ssl=1","_links":{"self":[{"href":"https:\/\/radiosisal.com\/br\/wp-json\/wp\/v2\/posts\/10653","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/radiosisal.com\/br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/radiosisal.com\/br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/radiosisal.com\/br\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/radiosisal.com\/br\/wp-json\/wp\/v2\/comments?post=10653"}],"version-history":[{"count":1,"href":"https:\/\/radiosisal.com\/br\/wp-json\/wp\/v2\/posts\/10653\/revisions"}],"predecessor-version":[{"id":10655,"href":"https:\/\/radiosisal.com\/br\/wp-json\/wp\/v2\/posts\/10653\/revisions\/10655"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/radiosisal.com\/br\/wp-json\/wp\/v2\/media\/10654"}],"wp:attachment":[{"href":"https:\/\/radiosisal.com\/br\/wp-json\/wp\/v2\/media?parent=10653"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/radiosisal.com\/br\/wp-json\/wp\/v2\/categories?post=10653"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/radiosisal.com\/br\/wp-json\/wp\/v2\/tags?post=10653"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}