PUBLICIDADE
PUBLICIDADE
[PUBLICIDADE]
Crimes

Novo vírus bancário ataca brasileiros e invade WhatsApp e Outlook

Malware TCLBANKER se disfarça de software legítimo e monitora acessos a bancos, fintechs e corretoras digitais

Foto: Banco de Imagens
Foto: Banco de Imagens

Pesquisadores da empresa de cibersegurança Elastic identificaram um novo trojan bancário voltado exclusivamente para usuários brasileiros. Batizado de TCLBANKER, o malware se instala em computadores disfarçado de um programa legítimo da Logitech e atua apenas em máquinas configuradas em português do Brasil. Segundo os especialistas, o vírus monitora o acesso da vítima a dezenas de plataformas financeiras e permite que criminosos executem comandos em tempo real durante o golpe.

Clique aqui para seguir o NF10 no Instagram

De acordo com a análise técnica da Elastic Security Labs, o TCLBANKER acompanha a navegação em 59 serviços financeiros diferentes, incluindo bancos tradicionais, fintechs e corretoras de criptomoedas. Assim que a vítima acessa um dos sites monitorados, o malware estabelece conexão imediata com os operadores do esquema fraudulento, liberando o controle remoto da máquina para os criminosos.

Durante a ação criminosa, o vírus bloqueia a visualização do computador por meio de janelas falsas exibidas em todos os monitores conectados. Uma das telas simula uma atualização do sistema Windows, enquanto outra mostra mensagens de espera para ganhar tempo enquanto um integrante da quadrilha telefona para a vítima fingindo ser funcionário da instituição financeira.

Os pesquisadores afirmam que as telas falsas utilizadas pelo TCLBANKER não aparecem em capturas de tela convencionais, dificultando a identificação do golpe e a coleta de provas pela vítima. O comportamento indica um nível elevado de sofisticação técnica em comparação com trojans bancários tradicionais utilizados anteriormente no Brasil.

Malware se espalha sozinho pelo WhatsApp e Outlook
Outro ponto que chamou atenção dos especialistas foi a capacidade de autopropagação do malware. O TCLBANKER acessa automaticamente sessões ativas do WhatsApp Web e do Microsoft Outlook instaladas no computador infectado para enviar mensagens aos contatos da vítima com links maliciosos para instalação do vírus.

Segundo a Elastic, o objetivo é ampliar rapidamente a disseminação do trojan por meio de contatos confiáveis, aumentando as chances de novas infecções. As mensagens enviadas pelos criminosos utilizam linguagem comum e simulam compartilhamento legítimo de arquivos, documentos ou programas.

Especialistas alertam para riscos de engenharia social
Pesquisadores de segurança digital alertam que golpes bancários desse tipo combinam invasão tecnológica com engenharia social para enganar vítimas. A recomendação é evitar downloads de programas enviados por mensagens, desconfiar de contatos telefônicos envolvendo contas bancárias e manter sistemas operacionais e antivírus atualizados.

A Elastic também orienta usuários a ativarem autenticação em dois fatores em serviços financeiros e monitorarem movimentações suspeitas em contas bancárias. O relatório aponta que o Brasil segue entre os principais alvos mundiais de trojans bancários devido ao alto volume de transações digitais e uso intensivo de aplicativos financeiros.

Como se proteger?
Especialistas orientam que usuários evitem instalar programas enviados por links recebidos em mensagens, e-mails ou redes sociais, principalmente quando os arquivos prometem atualizações, promoções ou softwares gratuitos. Também é recomendado manter o sistema operacional, antivírus e navegadores sempre atualizados, além de ativar autenticação em dois fatores em bancos, aplicativos financeiros e serviços de e-mail.

Outra medida importante é desconfiar de ligações de supostos funcionários de bancos pedindo confirmação de dados, instalação de aplicativos ou realização de transferências. Caso o computador apresente telas incomuns, lentidão repentina ou bloqueios inesperados durante acessos bancários, a orientação é desconectar a máquina da internet imediatamente e procurar suporte técnico especializado.

ATUALIZADO ÀS 13h36  •   Da Redação — Produzido pela equipe editorial e direção do portal NF10. Atuamos com apuração rigorosa, checagem de fatos e atualização constante para garantir informação precisa, confiável e relevante para todos.  •  Sugira uma correção: Notou algum erro ou deseja reportar uma atualização? Fale com a redação
*PUBLICIDADE*
|PUBLICIDADE|
[PUBLICIDADE]
PUBLICIDADE
-PUBLICIDADE-
[PUBLICIDADE]
PUBLICIDADE
-PUBLICIDADE-
[PUBLICIDADE]