Da Redação — Pesquisadores da empresa de cibersegurança Acronis identificaram uma nova campanha do malware bancário Astaroth em circulação no Brasil. A ofensiva, apelidada de “Boto Cor-de-Rosa”, utiliza o WhatsApp Web como principal meio de propagação e se aproveita da confiança entre contatos para roubar dados bancários.
Diferentemente de golpes tradicionais baseados em e-mails suspeitos, o ataque se espalha por mensagens enviadas automaticamente a partir da própria conta da vítima. Assim, amigos, familiares ou colegas de trabalho recebem arquivos maliciosos acreditando se tratar de um envio legítimo, o que reduz drasticamente a desconfiança.
A infecção começa quando o usuário recebe, pelo WhatsApp, um arquivo compactado no formato ZIP. O problema ocorre quando esse arquivo é baixado e aberto no computador por meio do WhatsApp Web. Dentro dele há um script em Visual Basic (VBS), disfarçado como documento comum, que inicia silenciosamente a execução do malware.
Para aumentar as chances de sucesso, os criminosos utilizam técnicas avançadas de engenharia social. As mensagens têm tom informal e coerente com conversas profissionais, além de se adaptarem automaticamente ao horário local da vítima, usando saudações como “bom dia”, “boa tarde” ou “boa noite”.
Do ponto de vista técnico, a campanha demonstra alto nível de sofisticação. O código malicioso é dividido em módulos escritos em linguagens diferentes, o que dificulta a identificação por soluções de segurança convencionais. O núcleo do Astaroth é desenvolvido em Delphi, enquanto o mecanismo de disseminação foi construído em Python.
Um dos módulos é responsável por roubar informações bancárias. Ele permanece inativo até identificar acessos a sites financeiros, momento em que passa a capturar credenciais de forma discreta, sem alertar o usuário. O outro módulo cuida da propagação do golpe: ele acessa automaticamente a lista de contatos do WhatsApp da vítima e envia o mesmo arquivo infectado para cada um deles, sem necessidade de qualquer ação manual.
Além disso, o malware monitora o próprio desempenho. Dados como número de mensagens enviadas, falhas no envio e taxas de sucesso são registrados e transmitidos para servidores controlados pelos criminosos, permitindo ajustes na campanha em tempo real.
Especialistas alertam que o principal fator de risco continua sendo o comportamento do usuário. Arquivos não solicitados devem ser tratados com cautela, mesmo quando enviados por pessoas conhecidas ou por aplicativos amplamente utilizados no dia a dia.
Segundo a Acronis, a variante já é detectada por soluções avançadas de segurança, como sistemas de EDR e XDR, voltados à identificação e contenção de ameaças que conseguem ultrapassar as barreiras iniciais de proteção. Ainda assim, a empresa reforça que a adoção de estratégias de segurança em camadas é essencial diante de ataques que combinam tecnologia sofisticada e manipulação psicológica.











































