Nova campanha do malware Astaroth usa WhatsApp para ampliar ataques bancários

Campanha “Boto Cor-de-Rosa” combina engenharia social e automação para se espalhar via contatos da vítima, elevando riscos para usuários e empresas

Compartilhar:

A Unidade de Pesquisa da Acronis identificou uma nova campanha do malware bancário Astaroth, chamada “Boto Cor-de-Rosa”, que marca uma evolução nas táticas de propagação. Pela primeira vez, o Astaroth explora o WhatsApp Web como vetor, enviando mensagens automáticas para contatos da vítima com arquivos ZIP maliciosos.

 

Ao abrir o arquivo, um script em Visual Basic inicia a infecção, baixando o payload bancário e um módulo de propagação em Python. Este módulo coleta contatos e replica o ataque, enquanto o núcleo bancário monitora acessos a sites financeiros para roubo de credenciais.

A campanha se destaca pelo uso avançado de engenharia social: mensagens simulam linguagem casual e adaptam saudações conforme horário local, aumentando a credibilidade. Além disso, o malware registra métricas de envio e filtra contatos para servidores remotos, evidenciando sofisticação e modularidade.

A Acronis alerta para atenção redobrada ao receber arquivos não solicitados, mesmo de contatos conhecidos, e recomenda estratégias de segurança em camadas para mitigar ameaças baseadas em engenharia social.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

OpenClaw inaugura era dos agentes autônomos e amplia riscos de ciberataques, alerta pesquisa

Especialistas apontam que a plataforma OpenClaw reflete uma mudança de paradigma: assistentes de IA agora operam com permissões corporativas, criando...
Security Report | Overview

Redes sociais concentraram quase 80% dos anúncios, páginas e perfis falsos em 2025

Estudo da Serasa Experian identificou 37.845 anúncios, perfis, páginas e aplicativos falsos ao longo de 2025, que buscavam induzir usuários...
Security Report | Overview

Carnaval Online em Salvador traz WiFi com Segurança para foliões

A Prefeitura soteropolitana, em parceria com a Fortinet, implementa um sistema de conectividade e Segurança Cibernética para o Carnaval da...
Security Report | Overview

Palo Alto Networks conclui aquisição da CyberArk focada em IA Segura

Companhia de Cibersegurança integrará plataforma de Segurança unificada para identidades humanas, de máquinas e de agentes