A Unidade de Pesquisa da Acronis identificou uma nova campanha do malware bancário Astaroth, chamada “Boto Cor-de-Rosa”, que marca uma evolução nas táticas de propagação. Pela primeira vez, o Astaroth explora o WhatsApp Web como vetor, enviando mensagens automáticas para contatos da vítima com arquivos ZIP maliciosos.
Ao abrir o arquivo, um script em Visual Basic inicia a infecção, baixando o payload bancário e um módulo de propagação em Python. Este módulo coleta contatos e replica o ataque, enquanto o núcleo bancário monitora acessos a sites financeiros para roubo de credenciais.
A campanha se destaca pelo uso avançado de engenharia social: mensagens simulam linguagem casual e adaptam saudações conforme horário local, aumentando a credibilidade. Além disso, o malware registra métricas de envio e filtra contatos para servidores remotos, evidenciando sofisticação e modularidade.
A Acronis alerta para atenção redobrada ao receber arquivos não solicitados, mesmo de contatos conhecidos, e recomenda estratégias de segurança em camadas para mitigar ameaças baseadas em engenharia social.