sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Codec de vídeo tem falha grave que permite execução de códigos ocultos
23 de junho de 2026
Motorola Edge 70 Max tem imagens vazadas e deve ter configuração premium
23 de junho de 2026
Vírus se esconde em jogos de hentai e espiona tudo que você faz no PC
23 de junho de 2026
Gana segura Inglaterra e duelo de líderes do Grupo L não sai do zero
23 de junho de 2026
terça-feira, junho 23, 2026
Top Posts
Codec de vídeo tem falha grave que permite...
Motorola Edge 70 Max tem imagens vazadas e...
Vírus se esconde em jogos de hentai e...
Gana segura Inglaterra e duelo de líderes do...
007 First Light e mais jogos da Steam...
Home office: 111 vagas para trabalho remoto [23/06]
Moradores reclamam de abandono em praça de Barão...
Spin-off de The Big Bang Theory ganha trailer...
Jovem de Campinas viaja 12 horas para fazer...
Flip divulga programação para edição de 2026
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Codec de vídeo tem falha grave que permite execução de códigos ocultos
23 de junho de 2026
Motorola Edge 70 Max tem imagens vazadas e deve ter configuração premium
23 de junho de 2026
Vírus se esconde em jogos de hentai e espiona tudo que você faz no PC
23 de junho de 2026
Gana segura Inglaterra e duelo de líderes do Grupo L não sai do zero
23 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Codec de vídeo tem falha grave que permite execução de códigos ocultos
23 de junho de 2026
Motorola Edge 70 Max tem imagens vazadas e deve ter configuração premium
23 de junho de 2026
Vírus se esconde em jogos de hentai e espiona tudo que você faz no PC
23 de junho de 2026
Gana segura Inglaterra e duelo de líderes do Grupo L não sai do zero
23 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Golpe no WhatsApp invade e espiona PCs com Windows sem que a vítima perceba

por SampaNews 23 de junho de 2026
23 de junho de 2026
3

Criminosos estão enviando arquivos maliciosos pelo WhatsApp para assumir o controle remoto de computadores com Windows. A campanha foi identificada em 22 de junho de 2026 e já atingiu vítimas no Brasil, no Reino Unido, na Índia, no México e em outros oito países. O ataque começa com uma mensagem direta na plataforma e termina com o invasor controlando o dispositivo da vítima silenciosamente.

O golpe começa quando a vítima recebe uma mensagem pelo WhatsApp de um contato conhecido. O detalhe é que essa conta foi invadida anteriormente pelos criminosos, então a pessoa não desconfia da origem.

smart_display

Nossos vídeos em destaque

A mensagem vem com um arquivo em anexo. Os nomes usados imitam documentos corporativos do dia a dia, como “Financial Reports.vbs”, “Debt confirmation.vbs” ou “Outstanding Payment List.vbs”. Alguns nomes aparecem em português, francês, alemão e malaio, o que indica que os criminosos adaptam o golpe para cada região.

Conversas reais registradas durante a campanha mostram arquivos .vbs enviados por contas comprometidas, com vítimas relatando nas próprias conversas que não reconheceram o envio. Imagem: SOC Radar.

A extensão “.vbs” identifica um tipo de arquivo de script do Windows. Ao ser aberto com um duplo clique, o Windows executa automaticamente as instruções contidas nele.

O que acontece quando a vítima abre o arquivo

Ao abrir o arquivo, a vítima não vê nada acontecer na tela. Nos bastidores, porém, o script começa uma série de ações em etapas.

Primeiro, ele cria uma pasta oculta no computador, geralmente dentro do caminho “C:\Users\Public\Documents”. O nome da pasta parece aleatório ou imita uma atualização do Windows, para não chamar atenção.

WhatsApp VBScript (1).png
Plataformas de inteligência de ameaças monitoram credenciais comprometidas e logs de stealers para identificar contas que podem ser usadas em ataques de entrega via redes sociais. Imagem: SOC Radar.

Em seguida, o script usa ferramentas legítimas do próprio Windows, como o curl.exe, para baixar mais arquivos da internet. Esses arquivos chegam com extensões falsas, como “.pdf” ou “.txt”, e são renomeados para “.vbs” antes de serem executados. Basicamente, o ataque usa o próprio sistema operacional contra a vítima.

Por que o ataque é difícil de detectar

Uma das etapas mais críticas envolve uma configuração de segurança do Windows chamada UAC, sigla para User Account Control. Isso é o painel que aparece perguntando “Você quer permitir que este aplicativo faça alterações no seu dispositivo?”.

O script tenta desativar esse aviso alterando uma configuração no registro do sistema. Isso significa que as próximas ações acontecem sem que o Windows peça confirmação da vítima.

WhatsApp VBScript (2).png
Cadeia de infecção em sete etapas da campanha WhatsApp VBScript, desde a criação do workspace até a conexão com servidores controlados pelos atacantes. Imagem: SOC Radar.

Depois disso, o ataque baixa um arquivo compactado em formato ZIP. Dentro dele está um pacote de instalação completo de um software legítimo chamado ManageEngine Endpoint Central. Esse programa é normalmente usado por empresas de TI para gerenciar computadores remotamente.

O software legítimo usado como arma

Os criminosos não instalam um vírus tradicional, mas um software real, de uma empresa reconhecida. Ele é configurado para se conectar aos servidores deles, não no padrão.

Isso é importante porque os sistemas de segurança reconhecem o ManageEngine como um software confiável. Ele tem certificados digitais válidos e um instalador legítimo. Para muitas ferramentas de proteção, a instalação parece completamente normal.

O resultado é que os criminosos ganham acesso remoto total ao computador da vítima sem levantar suspeita imediata.

mãos-digitando-em-notebook-codificação-desenvolvimento-de-software-programação-vibe-coding
O ataque explora ferramentas nativas do Windows para executar scripts maliciosos sem acionar alertas de segurança tradicionais.

Quem está sendo atingido

As vítimas identificadas até agora estão em pelo menos 11 países. A Malásia concentra a maior parte dos casos, com cerca de 80% das infecções registradas. Brasil, Índia, México, Cingapura, Reino Unido, Espanha, Taiwan, Austrália, Rússia e Vietnã também aparecem na lista.

O ataque não mira um setor específico. Qualquer pessoa que use o WhatsApp no computador e abra o arquivo pode ser infectada.

pessoa-mexendo-em-pastas-de-arquivos-virtuais
Campanha usa arquivos de script disfarçados de documentos para criar pastas ocultas no sistema da vítima e baixar payloads adicionais da internet.

O que fazer para se proteger

A proteção mais simples é nunca abrir arquivos com extensões “.vbs” ou “.vbe” recebidos pelo WhatsApp, mesmo que venham de um contato conhecido. Contas podem ser invadidas, e o fato de a mensagem vir de alguém familiar não garante que é segura.

Empresas precisam reforçar políticas que bloqueiem a execução de scripts recebidos por aplicativos de mensagens em computadores corporativos. Monitorar instalações inesperadas de software de gestão remota também é recomendado como medida preventiva.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Governo zera imposto de cota de elétricos e híbridos desmontados e favorece BYD
próxima postagem
Fim do gerente intermediário? Especialista diz que IA vai mudar o cargo

Você também pode gostar

Codec de vídeo tem falha grave que permite...

23 de junho de 2026

Motorola Edge 70 Max tem imagens vazadas e...

23 de junho de 2026

Vírus se esconde em jogos de hentai e...

23 de junho de 2026

007 First Light e mais jogos da Steam...

23 de junho de 2026

POSTS MAIS RECENTES

  • Codec de vídeo tem falha grave que permite execução de códigos ocultos
  • Motorola Edge 70 Max tem imagens vazadas e deve ter configuração premium
  • Vírus se esconde em jogos de hentai e espiona tudo que você faz no PC
  • Gana segura Inglaterra e duelo de líderes do Grupo L não sai do zero
  • 007 First Light e mais jogos da Steam com até 96% OFF na Nuuvem

Siga-nos

  • Recente
  • Popular
  • Codec de vídeo tem falha grave que permite execução de códigos ocultos

    23 de junho de 2026
  • Motorola Edge 70 Max tem imagens vazadas e deve ter configuração premium

    23 de junho de 2026
  • Vírus se esconde em jogos de hentai e espiona tudo que você faz no PC

    23 de junho de 2026
  • Gana segura Inglaterra e duelo de líderes do Grupo L não sai do zero

    23 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Home office: 111 vagas para trabalho remoto [23/06]

23 de junho de 2026

Moradores reclamam de abandono em praça de Barão...

23 de junho de 2026

Spin-off de The Big Bang Theory ganha trailer...

23 de junho de 2026

Jovem de Campinas viaja 12 horas para fazer...

23 de junho de 2026

Flip divulga programação para edição de 2026

23 de junho de 2026

Leitura obrigatória

  • Codec de vídeo tem falha grave que permite execução de códigos ocultos

    23 de junho de 2026
  • Motorola Edge 70 Max tem imagens vazadas e deve ter configuração premium

    23 de junho de 2026
  • Vírus se esconde em jogos de hentai e espiona tudo que você faz no PC

    23 de junho de 2026
  • Gana segura Inglaterra e duelo de líderes do Grupo L não sai do zero

    23 de junho de 2026
  • 007 First Light e mais jogos da Steam com até 96% OFF na Nuuvem

    23 de junho de 2026

Newsletter

Posts relacionados

  • Codec de vídeo tem falha grave que permite execução de códigos ocultos

    23 de junho de 2026
  • Motorola Edge 70 Max tem imagens vazadas e deve ter configuração premium

    23 de junho de 2026
  • Vírus se esconde em jogos de hentai e espiona tudo que você faz no PC

    23 de junho de 2026
  • 007 First Light e mais jogos da Steam com até 96% OFF na Nuuvem

    23 de junho de 2026
  • Home office: 111 vagas para trabalho remoto [23/06]

    23 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
Escócia vence Haiti e vira líder do grupo do Brasil na Copa do Mundo
14 de junho de 2026

Postagens Aleatórias

Shows do grupo “Um Só Ideal” e cantor San animam Bragança
18 de janeiro de 2026
Fone de ouvido Bluetooth com bateria de longa duração: opções para viagens
14 de abril de 2026
Cash Out Bet365: o que é, como funciona e quando usar o encerramento antecipado
20 de fevereiro de 2026

Categorias Populares

  • Tecnologia (5.491)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.892)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.032)
  • Bragança Paulista (987)
  • Esporte (673)
  • Saúde (459)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home