Vírus “Sorvepotel” ataca usuários do WhatsApp Web e rouba senhas bancárias
Ponta Grossa Vitrine

Vírus “Sorvepotel” ataca usuários do WhatsApp Web e rouba senhas bancárias

10/10/2025 | 09:54 Por Redação MZ

Um novo vírus identificado como Sorvepotel está preocupando especialistas em cibersegurança ao se espalhar por meio do WhatsApp Web. O malware consegue assumir o controle do computador da vítima, roubar dados sensíveis — como senhas bancárias — e se replicar automaticamente, atingindo contatos e grupos da conta infectada.

 

A ameaça foi detectada pela empresa de segurança digital Trend Micro, que já contabilizou 477 vítimas, sendo 457 no Brasil. O nome “Sorvepotel” é uma referência irônica aos servidores utilizados pelos criminosos, que têm nomes semelhantes à expressão “sorvete no pote”.

 

O ataque começa com o envio de mensagens que simulam comprovantes de pagamento ou orçamentos, contendo arquivos compactados no formato ZIP. Ao abrir o arquivo, o usuário instala sem saber o programa malicioso, que transforma seu computador em uma máquina controlada remotamente — o que os especialistas chamam de “zumbi digital”.

 

Além do WhatsApp, o vírus também se propaga via e-mail, ampliando sua capacidade de infecção.

 

Riscos e impactos

 

O Sorvepotel não explora brechas no WhatsApp em si, mas se aproveita do comportamento dos usuários para se instalar. Uma vez ativo, pode:

 

  • Roubar senhas e dados pessoais

 

  • Usar o computador da vítima para ataques coordenados

 

  • Enviar mensagens automáticas com o vírus para outros contatos

 

  • Levar ao bloqueio da conta por envio de spam

 

Quem está na mira

 

Embora o foco inicial sejam usuários corporativos, qualquer pessoa que utilize o WhatsApp Web pode ser alvo do ataque.

 

Como se proteger

 

Especialistas da Trend Micro recomendam medidas simples, porém eficazes, para evitar o contágio:

 

  • Desativar downloads automáticos no WhatsApp

 

  • Restringir downloads em computadores da empresa

 

  • Capacitar funcionários para identificar arquivos suspeitos

 

  • Verificar o envio de arquivos por outros meios (como uma ligação)

 

  • Abrir arquivos apenas de contatos confiáveis

 

O WhatsApp informou que continua aprimorando a segurança da plataforma, que conta com criptografia de ponta a ponta, e reforça que o vírus não está relacionado a falhas internas do sistema.

 

A recomendação principal é não abrir arquivos ZIP recebidos sem confirmação da origem e manter antivírus e sistemas atualizados para se proteger desse novo tipo de golpe digital.