Um novo vírus identificado como Sorvepotel está preocupando especialistas em cibersegurança ao se espalhar por meio do WhatsApp Web. O malware consegue assumir o controle do computador da vítima, roubar dados sensíveis — como senhas bancárias — e se replicar automaticamente, atingindo contatos e grupos da conta infectada.
A ameaça foi detectada pela empresa de segurança digital Trend Micro, que já contabilizou 477 vítimas, sendo 457 no Brasil. O nome “Sorvepotel” é uma referência irônica aos servidores utilizados pelos criminosos, que têm nomes semelhantes à expressão “sorvete no pote”.
O ataque começa com o envio de mensagens que simulam comprovantes de pagamento ou orçamentos, contendo arquivos compactados no formato ZIP. Ao abrir o arquivo, o usuário instala sem saber o programa malicioso, que transforma seu computador em uma máquina controlada remotamente — o que os especialistas chamam de “zumbi digital”.
Além do WhatsApp, o vírus também se propaga via e-mail, ampliando sua capacidade de infecção.
Riscos e impactos
O Sorvepotel não explora brechas no WhatsApp em si, mas se aproveita do comportamento dos usuários para se instalar. Uma vez ativo, pode:
- Roubar senhas e dados pessoais
- Usar o computador da vítima para ataques coordenados
- Enviar mensagens automáticas com o vírus para outros contatos
- Levar ao bloqueio da conta por envio de spam
Quem está na mira
Embora o foco inicial sejam usuários corporativos, qualquer pessoa que utilize o WhatsApp Web pode ser alvo do ataque.
Como se proteger
Especialistas da Trend Micro recomendam medidas simples, porém eficazes, para evitar o contágio:
- Desativar downloads automáticos no WhatsApp
- Restringir downloads em computadores da empresa
- Capacitar funcionários para identificar arquivos suspeitos
- Verificar o envio de arquivos por outros meios (como uma ligação)
- Abrir arquivos apenas de contatos confiáveis
O WhatsApp informou que continua aprimorando a segurança da plataforma, que conta com criptografia de ponta a ponta, e reforça que o vírus não está relacionado a falhas internas do sistema.
A recomendação principal é não abrir arquivos ZIP recebidos sem confirmação da origem e manter antivírus e sistemas atualizados para se proteger desse novo tipo de golpe digital.