São Paulo (SP), 13 de outubro de 2025 — Pesquisadores da empresa de cibersegurança Trend Micro identificaram um novo vírus batizado de Sorvepotel, que tem se espalhado rapidamente no Brasil ao explorar o uso do WhatsApp Web em computadores. O malware é disseminado por meio de arquivos maliciosos enviados em grupos e conversas do aplicativo, além de e-mails falsos que simulam comprovantes de pagamento ou orçamentos.
Ao ser executado, o programa permite que criminosos assumam o controle total do computador da vítima, com acesso a senhas, contas bancárias e dados pessoais. “O vírus cria uma porta de comunicação que coloca a máquina sob o comando do atacante”, explicou Marcelo Sanches, líder técnico da Trend Micro Brasil.
De acordo com a empresa, dos 477 casos registrados, 457 ocorreram no Brasil, o que indica que o malware foi projetado para sistemas com configurações e formatos de idioma brasileiros. O nome “Sorvepotel” faz referência a servidores usados pelos hackers, cujos endereços lembram a expressão “sorvete no pote”.
O vírus tem como principais objetivos roubar credenciais financeiras e assumir o controle do WhatsApp Web da vítima, usando o acesso para reenviar o mesmo arquivo malicioso a novos contatos — o que multiplica a propagação.
Entre os riscos apontados estão o roubo de dados sensíveis, a possível suspensão de contas do WhatsApp por envio automático de mensagens e o uso de computadores corporativos como “zumbis digitais” em ataques em larga escala.
A Trend Micro recomenda aos usuários e empresas que:
-
Desativem downloads automáticos no WhatsApp;
-
Restringam o download de arquivos em dispositivos corporativos;
-
Capacitem funcionários para reconhecer anexos suspeitos;
-
Evitem clicar em links ou abrir arquivos de remetentes desconhecidos;
-
Confirmem o envio de arquivos por outros meios antes de baixá-los.
O WhatsApp reforçou que trabalha continuamente para reforçar a segurança da plataforma e orienta os usuários a nunca abrir anexos sem verificação prévia, especialmente em ambientes de trabalho.
Comentários: