Clientes de bancos brasileiros são alvos de novo malware no WhatsApp

Um novo trojan bancário, denominado “Eternidade Stealer”, está atacando usuários de WhatsApp no Brasil, conforme análise da Trustwave SpiderLabs. O malware é disseminado por hackers através do aplicativo de mensagens e possui a capacidade de se autorreplicar, facilitando sua propagação. O Eternidade Stealer combina um stealer baseado em Delphi e um dropper MSI, que permite o roubo de informações sensíveis, como dados bancários e listas de contatos. O ataque utiliza um VBScript, com um worm escrito em Python, que se instala silenciosamente no dispositivo da vítima, realizando uma varredura em busca de ferramentas antivírus e coletando dados críticos. Os bancos mais afetados incluem Itaú, Santander, Bradesco e Caixa, além de serviços como MercadoPago e Binance. Os especialistas alertam que o malware é mais difícil de remover do que outros trojans comuns e que mensagens personalizadas são enviadas para enganar as vítimas. Diante desse cenário, é crucial que os usuários permaneçam atentos a atividades suspeitas no WhatsApp para evitar golpes financeiros.

Fonte: https://canaltech.com.br/seguranca/clientes-do-itau-caixa-e-santander-sao-alvos-de-novo-malware-do-whatsapp/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
21/11/2025 • Risco: ALTO
MALWARE

Clientes de bancos brasileiros são alvos de novo malware no WhatsApp

RESUMO EXECUTIVO
O Eternidade Stealer representa uma ameaça significativa para a segurança dos dados bancários no Brasil, exigindo que as organizações implementem medidas de proteção robustas e monitorem ativamente suas redes para evitar compromissos de dados.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido a fraudes.
Operacional
Roubo de dados bancários e informações pessoais.
Setores vulneráveis
['Setor financeiro', 'Serviços de pagamento']

📊 INDICADORES CHAVE

Alvos incluem 4 dos 5 maiores bancos do Brasil. Indicador
Malware se autorreplica e se espalha automaticamente. Contexto BR
Dificuldade de remoção maior que outros trojans comuns. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e atividades suspeitas no WhatsApp.
2 Implementar soluções de segurança que detectem e bloqueiem malware.
3 Monitorar continuamente comunicações via WhatsApp e atividades bancárias.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados financeiros e a proteção contra fraudes.

⚖️ COMPLIANCE

Implicações na LGPD devido ao roubo de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).