Um novo trojan bancário, denominado “Eternidade Stealer”, está atacando usuários de WhatsApp no Brasil, conforme análise da Trustwave SpiderLabs. O malware é disseminado por hackers através do aplicativo de mensagens e possui a capacidade de se autorreplicar, facilitando sua propagação. O Eternidade Stealer combina um stealer baseado em Delphi e um dropper MSI, que permite o roubo de informações sensíveis, como dados bancários e listas de contatos. O ataque utiliza um VBScript, com um worm escrito em Python, que se instala silenciosamente no dispositivo da vítima, realizando uma varredura em busca de ferramentas antivírus e coletando dados críticos. Os bancos mais afetados incluem Itaú, Santander, Bradesco e Caixa, além de serviços como MercadoPago e Binance. Os especialistas alertam que o malware é mais difícil de remover do que outros trojans comuns e que mensagens personalizadas são enviadas para enganar as vítimas. Diante desse cenário, é crucial que os usuários permaneçam atentos a atividades suspeitas no WhatsApp para evitar golpes financeiros.
Fonte: https://canaltech.com.br/seguranca/clientes-do-itau-caixa-e-santander-sao-alvos-de-novo-malware-do-whatsapp/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
21/11/2025 • Risco: ALTO
MALWARE
Clientes de bancos brasileiros são alvos de novo malware no WhatsApp
RESUMO EXECUTIVO
O Eternidade Stealer representa uma ameaça significativa para a segurança dos dados bancários no Brasil, exigindo que as organizações implementem medidas de proteção robustas e monitorem ativamente suas redes para evitar compromissos de dados.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a fraudes.
Operacional
Roubo de dados bancários e informações pessoais.
Setores vulneráveis
['Setor financeiro', 'Serviços de pagamento']
📊 INDICADORES CHAVE
Alvos incluem 4 dos 5 maiores bancos do Brasil.
Indicador
Malware se autorreplica e se espalha automaticamente.
Contexto BR
Dificuldade de remoção maior que outros trojans comuns.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar logs de acesso e atividades suspeitas no WhatsApp.
2
Implementar soluções de segurança que detectem e bloqueiem malware.
3
Monitorar continuamente comunicações via WhatsApp e atividades bancárias.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados financeiros e a proteção contra fraudes.
⚖️ COMPLIANCE
Implicações na LGPD devido ao roubo de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).