sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Home office: 111 vagas para trabalho remoto [23/06]
23 de junho de 2026
Moradores reclamam de abandono em praça de Barão Geraldo
23 de junho de 2026
Spin-off de The Big Bang Theory ganha trailer e data de estreia! Confira
23 de junho de 2026
Jovem de Campinas viaja 12 horas para fazer tratamento da medula com polilaminina; entenda
23 de junho de 2026
terça-feira, junho 23, 2026
Top Posts
Home office: 111 vagas para trabalho remoto [23/06]
Moradores reclamam de abandono em praça de Barão...
Spin-off de The Big Bang Theory ganha trailer...
Jovem de Campinas viaja 12 horas para fazer...
Flip divulga programação para edição de 2026
Novo Audi A3 ganha telas curvas e assistente...
WhatsApp fora do ar? App apresenta instabilidade nesta...
Campinas registra mais duas mortes por gripe; total...
Mau tempo atrasa voo do Brasil para Miami,...
Fim do gerente intermediário? Especialista diz que IA...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Home office: 111 vagas para trabalho remoto [23/06]
23 de junho de 2026
Moradores reclamam de abandono em praça de Barão Geraldo
23 de junho de 2026
Spin-off de The Big Bang Theory ganha trailer e data de estreia! Confira
23 de junho de 2026
Jovem de Campinas viaja 12 horas para fazer tratamento da medula com polilaminina; entenda
23 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Home office: 111 vagas para trabalho remoto [23/06]
23 de junho de 2026
Moradores reclamam de abandono em praça de Barão Geraldo
23 de junho de 2026
Spin-off de The Big Bang Theory ganha trailer e data de estreia! Confira
23 de junho de 2026
Jovem de Campinas viaja 12 horas para fazer tratamento da medula com polilaminina; entenda
23 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Golpe no WhatsApp invade e espiona PCs com Windows sem que a vítima perceba

por SampaNews 23 de junho de 2026
23 de junho de 2026
2

Criminosos estão enviando arquivos maliciosos pelo WhatsApp para assumir o controle remoto de computadores com Windows. A campanha foi identificada em 22 de junho de 2026 e já atingiu vítimas no Brasil, no Reino Unido, na Índia, no México e em outros oito países. O ataque começa com uma mensagem direta na plataforma e termina com o invasor controlando o dispositivo da vítima silenciosamente.

O golpe começa quando a vítima recebe uma mensagem pelo WhatsApp de um contato conhecido. O detalhe é que essa conta foi invadida anteriormente pelos criminosos, então a pessoa não desconfia da origem.

smart_display

Nossos vídeos em destaque

A mensagem vem com um arquivo em anexo. Os nomes usados imitam documentos corporativos do dia a dia, como “Financial Reports.vbs”, “Debt confirmation.vbs” ou “Outstanding Payment List.vbs”. Alguns nomes aparecem em português, francês, alemão e malaio, o que indica que os criminosos adaptam o golpe para cada região.

Conversas reais registradas durante a campanha mostram arquivos .vbs enviados por contas comprometidas, com vítimas relatando nas próprias conversas que não reconheceram o envio. Imagem: SOC Radar.

A extensão “.vbs” identifica um tipo de arquivo de script do Windows. Ao ser aberto com um duplo clique, o Windows executa automaticamente as instruções contidas nele.

O que acontece quando a vítima abre o arquivo

Ao abrir o arquivo, a vítima não vê nada acontecer na tela. Nos bastidores, porém, o script começa uma série de ações em etapas.

Primeiro, ele cria uma pasta oculta no computador, geralmente dentro do caminho “C:\Users\Public\Documents”. O nome da pasta parece aleatório ou imita uma atualização do Windows, para não chamar atenção.

WhatsApp VBScript (1).png
Plataformas de inteligência de ameaças monitoram credenciais comprometidas e logs de stealers para identificar contas que podem ser usadas em ataques de entrega via redes sociais. Imagem: SOC Radar.

Em seguida, o script usa ferramentas legítimas do próprio Windows, como o curl.exe, para baixar mais arquivos da internet. Esses arquivos chegam com extensões falsas, como “.pdf” ou “.txt”, e são renomeados para “.vbs” antes de serem executados. Basicamente, o ataque usa o próprio sistema operacional contra a vítima.

Por que o ataque é difícil de detectar

Uma das etapas mais críticas envolve uma configuração de segurança do Windows chamada UAC, sigla para User Account Control. Isso é o painel que aparece perguntando “Você quer permitir que este aplicativo faça alterações no seu dispositivo?”.

O script tenta desativar esse aviso alterando uma configuração no registro do sistema. Isso significa que as próximas ações acontecem sem que o Windows peça confirmação da vítima.

WhatsApp VBScript (2).png
Cadeia de infecção em sete etapas da campanha WhatsApp VBScript, desde a criação do workspace até a conexão com servidores controlados pelos atacantes. Imagem: SOC Radar.

Depois disso, o ataque baixa um arquivo compactado em formato ZIP. Dentro dele está um pacote de instalação completo de um software legítimo chamado ManageEngine Endpoint Central. Esse programa é normalmente usado por empresas de TI para gerenciar computadores remotamente.

O software legítimo usado como arma

Os criminosos não instalam um vírus tradicional, mas um software real, de uma empresa reconhecida. Ele é configurado para se conectar aos servidores deles, não no padrão.

Isso é importante porque os sistemas de segurança reconhecem o ManageEngine como um software confiável. Ele tem certificados digitais válidos e um instalador legítimo. Para muitas ferramentas de proteção, a instalação parece completamente normal.

O resultado é que os criminosos ganham acesso remoto total ao computador da vítima sem levantar suspeita imediata.

mãos-digitando-em-notebook-codificação-desenvolvimento-de-software-programação-vibe-coding
O ataque explora ferramentas nativas do Windows para executar scripts maliciosos sem acionar alertas de segurança tradicionais.

Quem está sendo atingido

As vítimas identificadas até agora estão em pelo menos 11 países. A Malásia concentra a maior parte dos casos, com cerca de 80% das infecções registradas. Brasil, Índia, México, Cingapura, Reino Unido, Espanha, Taiwan, Austrália, Rússia e Vietnã também aparecem na lista.

O ataque não mira um setor específico. Qualquer pessoa que use o WhatsApp no computador e abra o arquivo pode ser infectada.

pessoa-mexendo-em-pastas-de-arquivos-virtuais
Campanha usa arquivos de script disfarçados de documentos para criar pastas ocultas no sistema da vítima e baixar payloads adicionais da internet.

O que fazer para se proteger

A proteção mais simples é nunca abrir arquivos com extensões “.vbs” ou “.vbe” recebidos pelo WhatsApp, mesmo que venham de um contato conhecido. Contas podem ser invadidas, e o fato de a mensagem vir de alguém familiar não garante que é segura.

Empresas precisam reforçar políticas que bloqueiem a execução de scripts recebidos por aplicativos de mensagens em computadores corporativos. Monitorar instalações inesperadas de software de gestão remota também é recomendado como medida preventiva.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Governo zera imposto de cota de elétricos e híbridos desmontados e favorece BYD
próxima postagem
Fim do gerente intermediário? Especialista diz que IA vai mudar o cargo

Você também pode gostar

Home office: 111 vagas para trabalho remoto [23/06]

23 de junho de 2026

Spin-off de The Big Bang Theory ganha trailer...

23 de junho de 2026

WhatsApp fora do ar? App apresenta instabilidade nesta...

23 de junho de 2026

Fim do gerente intermediário? Especialista diz que IA...

23 de junho de 2026

POSTS MAIS RECENTES

  • Home office: 111 vagas para trabalho remoto [23/06]
  • Moradores reclamam de abandono em praça de Barão Geraldo
  • Spin-off de The Big Bang Theory ganha trailer e data de estreia! Confira
  • Jovem de Campinas viaja 12 horas para fazer tratamento da medula com polilaminina; entenda
  • Flip divulga programação para edição de 2026

Siga-nos

  • Recente
  • Popular
  • Home office: 111 vagas para trabalho remoto [23/06]

    23 de junho de 2026
  • Moradores reclamam de abandono em praça de Barão Geraldo

    23 de junho de 2026
  • Spin-off de The Big Bang Theory ganha trailer e data de estreia! Confira

    23 de junho de 2026
  • Jovem de Campinas viaja 12 horas para fazer tratamento da medula com polilaminina; entenda

    23 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Novo Audi A3 ganha telas curvas e assistente...

23 de junho de 2026

WhatsApp fora do ar? App apresenta instabilidade nesta...

23 de junho de 2026

Campinas registra mais duas mortes por gripe; total...

23 de junho de 2026

Mau tempo atrasa voo do Brasil para Miami,...

23 de junho de 2026

Fim do gerente intermediário? Especialista diz que IA...

23 de junho de 2026

Leitura obrigatória

  • Home office: 111 vagas para trabalho remoto [23/06]

    23 de junho de 2026
  • Moradores reclamam de abandono em praça de Barão Geraldo

    23 de junho de 2026
  • Spin-off de The Big Bang Theory ganha trailer e data de estreia! Confira

    23 de junho de 2026
  • Jovem de Campinas viaja 12 horas para fazer tratamento da medula com polilaminina; entenda

    23 de junho de 2026
  • Flip divulga programação para edição de 2026

    23 de junho de 2026

Newsletter

Posts relacionados

  • Home office: 111 vagas para trabalho remoto [23/06]

    23 de junho de 2026
  • Spin-off de The Big Bang Theory ganha trailer e data de estreia! Confira

    23 de junho de 2026
  • WhatsApp fora do ar? App apresenta instabilidade nesta terça-feira (23)

    23 de junho de 2026
  • Fim do gerente intermediário? Especialista diz que IA vai mudar o cargo

    23 de junho de 2026
  • Halos for Robotics: novo sistema da Nvidia quer tornar robôs mais seguros

    23 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
Escócia vence Haiti e vira líder do grupo do Brasil na Copa do Mundo
14 de junho de 2026

Postagens Aleatórias

O que faz e quanto ganha um senador?
19 de fevereiro de 2026
Tudo sobre Black Myth Zhong Kui: Trailer, gameplay, história, mitologia e mais
11 de fevereiro de 2026
Bragantina é eleita Miss Brasil Culture MRS em concurso realizado em Curitiba
20 de abril de 2026

Categorias Populares

  • Tecnologia (5.487)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.892)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.032)
  • Bragança Paulista (987)
  • Esporte (672)
  • Saúde (459)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home