Usuários do WhatsApp estão enfrentando uma nova e preocupante ameaça cibernética que transforma computadores com Windows em ferramentas de espionagem.
Pesquisadores da Kaspersky descobriram uma campanha maliciosa que se serve do aplicativo de mensagens da Meta para espalhar um malware espião. Essa operação, que foi identificada pela primeira vez em fevereiro de 2026, utiliza arquivos comprometidos em Visual Basic Script (VBS) enviados diretamente por meio de mensagens na plataforma.
Esse ataque foca exclusivamente em sistemas operacionais Windows, desencadeando um processo de infecção que garante a permanência do malware no dispositivo afetado.
Os atacantes aplicam táticas de engenharia social junto a ferramentas integradas do sistema, o que permite ao arquivo malicioso se disfarçar como um elemento legítimo. Quando ativado, o script cria pastas ocultas no Windows, escondendo suas atividades entre os processos normais do computador e dificultando a detecção por usuários comuns.
O malware instala pacotes comprometidos que oferecem controle total sobre o dispositivo infectado, sem ativar alertas nos sistemas de segurança convencionais. Isso acontece porque o tráfego de dados se mistura às redes legítimas, camuflando a atividade suspeita.
Adicionalmente, o software modifica configurações internas para conseguir privilégios elevados, assegurando sua continuidade mesmo após reinicializações. Na etapa final, uma ferramenta para acesso remoto é instalada, permitindo aos invasores monitorar as ações da vítima e coletar informações sensíveis, como senhas e dados pessoais.
A campanha explora falhas em versões específicas do Windows, embora ainda não existam informações detalhadas sobre o número exato de vítimas ou os países mais impactados. A técnica utilizada revela um alto nível de planejamento, aproveitando brechas nos comportamentos cotidianos dos usuários, como a abertura de arquivos enviados por contatos que parecem confiáveis.
Os especialistas da Kaspersky alertam que essa ameaça pode se expandir para outras plataformas caso não haja uma resposta ágil dos desenvolvedores de software de segurança.
A natureza discreta do malware destaca a importância de tomar precauções ao interagir com conteúdos recebidos pelo WhatsApp. Manter o sistema operacional atualizado e instalar soluções de segurança robustas são ações que podem ajudar a reduzir os riscos associados.
Além disso, o incidente levanta discussões sobre a responsabilidade das plataformas como a Meta em implementar medidas mais eficazes para prevenir a disseminação de arquivos maliciosos em seus serviços.
