Nova campanha do malware Astaroth usa WhatsApp para ampliar ataques bancários

Campanha “Boto Cor-de-Rosa” combina engenharia social e automação para se espalhar via contatos da vítima, elevando riscos para usuários e empresas

Compartilhar:

A Unidade de Pesquisa da Acronis identificou uma nova campanha do malware bancário Astaroth, chamada “Boto Cor-de-Rosa”, que marca uma evolução nas táticas de propagação. Pela primeira vez, o Astaroth explora o WhatsApp Web como vetor, enviando mensagens automáticas para contatos da vítima com arquivos ZIP maliciosos.

 

Ao abrir o arquivo, um script em Visual Basic inicia a infecção, baixando o payload bancário e um módulo de propagação em Python. Este módulo coleta contatos e replica o ataque, enquanto o núcleo bancário monitora acessos a sites financeiros para roubo de credenciais.

A campanha se destaca pelo uso avançado de engenharia social: mensagens simulam linguagem casual e adaptam saudações conforme horário local, aumentando a credibilidade. Além disso, o malware registra métricas de envio e filtra contatos para servidores remotos, evidenciando sofisticação e modularidade.

A Acronis alerta para atenção redobrada ao receber arquivos não solicitados, mesmo de contatos conhecidos, e recomenda estratégias de segurança em camadas para mitigar ameaças baseadas em engenharia social.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Akamai e Visa unem forças para garantir segurança no comércio agêntico

Parceria integra autenticação de agentes de IA e inteligência de comportamento para prevenir fraudes e fortalecer confiança nas transações digitais
Security Report | Overview

Uso corporativo de GenAI cresce, mas falhas de governança ampliam risco de vazamento de dados

Relatório da Netskope mostra que violações de políticas ligadas à IA generativa dobraram em 2025, enquanto metade das empresas ainda...
Security Report | Overview

CES 2026 amplia o debate sobre cibersegurança em um mundo cada vez mais conectado

Avanço de dispositivos inteligentes, IA embarcada e mobilidade reforçam a necessidade de tratar segurança como um processo contínuo, com impactos...
Security Report | Overview

Riscos na implementação da IA estão entre os principais desafios apontados por CEOs

Estudo da EY-Parthenon mostra que tecnologia e dados seguem no centro das estratégias de investimento dos CEOs, em meio a...