Pesquisadores de segurança da Dark Web Informer descobriram que hackers estão vendendo um script malicioso em fóruns clandestinos, que explora vulnerabilidades do WhatsApp para roubar dados pessoais. O exploit, que custa cerca de R$ 160, é projetado para travar o aplicativo em dispositivos Android e iOS. No Android, o ataque provoca o travamento completo do WhatsApp, enquanto no iOS, além do travamento, ele congela conversas em grupos, dificultando o acesso do usuário. O script também possui funcionalidades que permitem bombardeios de chamadas de voz e vídeo, tornando o dispositivo inutilizável durante o ataque. O fato de o exploit ser de fácil execução, sem necessidade de configurações complexas, aumenta o risco, pois qualquer pessoa com um número de celular pode utilizá-lo. A situação é alarmante, considerando que o WhatsApp é amplamente utilizado no Brasil, e a possibilidade de ataques em massa pode afetar a privacidade e segurança de milhões de usuários.
Fonte: https://canaltech.com.br/seguranca/virus-de-r-160-trava-o-whatsapp-de-vitimas-e-rouba-dados-pessoais/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
04/03/2026 • Risco: ALTO
MALWARE
Vírus de R$ 160 trava o WhatsApp e rouba dados pessoais
RESUMO EXECUTIVO
A exploração de vulnerabilidades do WhatsApp por meio de um script malicioso representa um risco significativo para a segurança dos dados dos usuários. O ataque pode ser realizado de forma simples, utilizando apenas um número de celular, o que aumenta a urgência de ações corretivas por parte dos CISOs.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a roubo de dados e danos à reputação.
Operacional
Travamento do aplicativo e roubo de dados pessoais.
Setores vulneráveis
['Setores que dependem de comunicação via WhatsApp, como varejo e serviços financeiros']
📊 INDICADORES CHAVE
Custo do exploit: US$ 30 (aproximadamente R$ 160)
Indicador
Alcance em larga escala, afetando múltiplos sistemas operacionais.
Contexto BR
Impacto potencial em milhões de usuários brasileiros.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há atualizações de segurança disponíveis para o WhatsApp.
2
Implementar medidas de segurança adicionais, como autenticação em duas etapas.
3
Monitorar atividades suspeitas e tentativas de acesso não autorizado aos dados dos usuários.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de uma plataforma tão utilizada, pois a exploração de vulnerabilidades pode resultar em sérios danos à privacidade dos usuários e à reputação das empresas.
⚖️ COMPLIANCE
Implicações legais relacionadas à proteção de dados pessoais sob a LGPD.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).