Nova campanha do malware Astaroth usa WhatsApp para ampliar ataques bancários

Campanha “Boto Cor-de-Rosa” combina engenharia social e automação para se espalhar via contatos da vítima, elevando riscos para usuários e empresas

Compartilhar:

A Unidade de Pesquisa da Acronis identificou uma nova campanha do malware bancário Astaroth, chamada “Boto Cor-de-Rosa”, que marca uma evolução nas táticas de propagação. Pela primeira vez, o Astaroth explora o WhatsApp Web como vetor, enviando mensagens automáticas para contatos da vítima com arquivos ZIP maliciosos.

 

Ao abrir o arquivo, um script em Visual Basic inicia a infecção, baixando o payload bancário e um módulo de propagação em Python. Este módulo coleta contatos e replica o ataque, enquanto o núcleo bancário monitora acessos a sites financeiros para roubo de credenciais.

A campanha se destaca pelo uso avançado de engenharia social: mensagens simulam linguagem casual e adaptam saudações conforme horário local, aumentando a credibilidade. Além disso, o malware registra métricas de envio e filtra contatos para servidores remotos, evidenciando sofisticação e modularidade.

A Acronis alerta para atenção redobrada ao receber arquivos não solicitados, mesmo de contatos conhecidos, e recomenda estratégias de segurança em camadas para mitigar ameaças baseadas em engenharia social.

 

Conteúdos Relacionados

Security Report | Overview

Escolas no alvo: Como proteger informações de estudantes e docentes nas aulas online?

Com a expansão do ensino digital e o volume crescente de dados acadêmicos, a proteção de dados tornou-se prioridade urgente...
Security Report | Overview

Ataques de ransomware crescem 17% em 2025

Levantamento da ISH Tecnologia aponta os grupos criminosos mais ativos e coloca o Brasil como o 9º país mais afetado...
Security Report | Overview

Normas do Banco Central pressionam setor financeiro a reforçar gestão de riscos, aponta vendor

Resoluções estabelecem novos requisitos de proteção, rastreabilidade e controles de segurança com prazo de adequação até 1º de março de...
Security Report | Overview

95% das empresas brasileiras ampliaram programas de privacidade para escalar IA

Estudo da Cisco revela que a Inteligência Artificial impulsiona investimentos em privacidade e redefine a governança de dados das organizações