{"id":20169,"date":"2022-10-18T15:35:51","date_gmt":"2022-10-18T18:35:51","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=20169"},"modified":"2022-10-18T15:35:51","modified_gmt":"2022-10-18T18:35:51","slug":"whatsapp-novo-malware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/whatsapp-novo-malware\/20169\/","title":{"rendered":"WhatsApp: Brasil \u00e9 o segundo pa\u00eds mais atacado por novo malware"},"content":{"rendered":"<p>O aplicativo de mensagens WhatsApp (Meta) \u00e9 um dos alvos preferidos pelos cibercriminosos para tentar novos golpes. Tanto que nossos pesquisadores descobriram nova vers\u00e3o maliciosa do YoWhatsApp \u2013 uma modifica\u00e7\u00e3o do app.<\/p>\n<p>O mod, conhecido por ter recursos que o aplicativo oficial n\u00e3o oferece, \u00e9 baixado como uma altera\u00e7\u00e3o que espalha o trojan Tr\u00edada para dispositivos m\u00f3veis, al\u00e9m de ser capaz de baixar outros trojans, emitir assinaturas pagas e at\u00e9 roubar contas do WhatsApp. Com mais de 3.6 mil v\u00edtimas nos \u00faltimos dois meses ao redor do mundo, o Brasil \u00e9 segundo pa\u00eds mais atacado, com mais de 400 v\u00edtimas.<\/p>\n<h2>App em alta: alerta constante<\/h2>\n<p>O WhatsApp \u00e9 um dos apps de mensagem <a title=\"https:\/\/www.messengerpeople.com\/pt-br\/whatsapp-no-brasil\/#:~:text=Segundo%20dados%20de%202021%2C%20no,a%20147%20milh%C3%B5es%20em%202022.&amp;text=Segundo%20pesquisa%20Mobile%20Time%2C%2099,(as)%20usam%20o%20WhatsApp.\" href=\"https:\/\/www.messengerpeople.com\/pt-br\/whatsapp-no-brasil\/#:~:text=Segundo%20dados%20de%202021%2C%20no,a%20147%20milh%C3%B5es%20em%202022.&amp;text=Segundo%20pesquisa%20Mobile%20Time%2C%2099,(as)%20usam%20o%20WhatsApp.\" target=\"_blank\" rel=\"noopener nofollow\">mais utilizados no Brasil e no mundo<\/a>, e isso faz com que muitos usu\u00e1rios da plataforma procurem por novidades e recursos que as configura\u00e7\u00f5es do aplicativo original n\u00e3o possuem. Muitos preferem baixar mods como fundos e fontes personalizados nos chats ou at\u00e9 login protegido por senha em determinadas conversas.<\/p>\n<p>Mas, para a surpresa de ningu\u00e9m, esses mods nem sempre s\u00e3o seguros. J\u00e1 hav\u00edamos descoberto <a href=\"https:\/\/www.kaspersky.com.br\/about\/press-releases\/2021_kaspersky-detecta-trojan-se-propagando-como-mod-do-whatsapp\" target=\"_blank\" rel=\"noopener\">uma outra modifica\u00e7\u00e3o<\/a> que dissemina o perigoso trojan Tr\u00edada para dispositivos m\u00f3veis. Agora, nossos pesquisadores observaram que fraudadores continuam aproveitando a popularidade da plataforma para criar modifica\u00e7\u00f5es maliciosas, como algumas vers\u00f5es do chamado YoWhatsApp.<\/p>\n<h2>Como funciona o golpe<\/h2>\n<p>Para usar o YoWhatsApp os usu\u00e1rios precisam entrar na conta do aplicativo leg\u00edtimo. Por\u00e9m, junto com os novos recursos, o Tr\u00edada tamb\u00e9m \u00e9 baixado. Depois de infectar a v\u00edtima, os cibercriminosos executam o malware no dispositivo, al\u00e9m de controlar a conta do indiv\u00edduo no aplicativo oficial do WhatsApp, o que\u00a0d\u00e1 a eles a capacidade de roubar logins e tirar dinheiro das v\u00edtimas, fazendo assinaturas pagas que os usu\u00e1rios nem sabem que existem.<\/p>\n<p>Para infectar o maior n\u00famero poss\u00edvel de pessoas, os cibercriminosos recorreram a um novo esquema de distribui\u00e7\u00e3o, agora no conhecido aplicativo Android Snaptube \u2013 utilizado para baixar v\u00eddeos do YouTube, Facebook e Instagram. Por conta da popularidade do app, muitas v\u00edtimas sequer imaginam que essa modifica\u00e7\u00e3o pode ser perigosa.<\/p>\n<div id=\"attachment_20171\" style=\"width: 296px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20171\" class=\"wp-image-20171 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/10\/18150239\/whtats.png\" alt=\"O an\u00fancio no conhecido aplicativo Snaptube faz parecer que o YoWhatsApp n\u00e3o apresenta riscos\" width=\"286\" height=\"573\"><p id=\"caption-attachment-20171\" class=\"wp-caption-text\">O an\u00fancio no conhecido aplicativo Snaptube faz parecer que o YoWhatsApp n\u00e3o apresenta riscos<\/p><\/div>\n<p>O YoWhatsApp tamb\u00e9m est\u00e1 sendo distribu\u00eddo pelo aplicativo Vidmate. Al\u00e9m de ser usado para baixar v\u00eddeos do YouTube, esse aplicativo cont\u00e9m uma loja de aplicativos Android n\u00e3o oficial.\u00a0Nela, os atacantes publicaram uma vers\u00e3o maliciosa do YoWhatsApp chamada \u201cWhatsapp Plus\u201d. Como o Vidmate n\u00e3o \u00e9 uma loja oficial de aplicativos, a probabilidade de aplicativos maliciosos serem distribu\u00eddos nela \u00e9 maior.<\/p>\n<div id=\"attachment_20170\" style=\"width: 349px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20170\" class=\"wp-image-20170 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/10\/18150232\/whats.png\" alt=\"O mod malicioso do WhatsApp, disseminado pelo aplicativo Vidmate, infecta v\u00edtimas com o Triada\" width=\"339\" height=\"602\"><p id=\"caption-attachment-20170\" class=\"wp-caption-text\">O mod malicioso do WhatsApp, disseminado pelo aplicativo Vidmate, infecta v\u00edtimas com o Triada<\/p><\/div>\n<p><em>\u201cA publicidade em aplicativos leg\u00edtimos \u00e9 uma forma extremamente inteligente para os criminosos espalharem apps maliciosos, pois muitos acreditam que, se o aplicativo que est\u00e3o usando \u00e9 seguro, os an\u00fancios que aparecem ali tamb\u00e9m n\u00e3o acarretam nenhum risco. Por\u00e9m, como podemos ver, nem sempre \u00e9 esse o caso. Assim, recomendamos que as pessoas baixem aplicativos somente de lojas oficiais. Nem sempre eles ter\u00e3o o mesmo n\u00famero de recursos personalizados, mas com certeza ser\u00e3o muito mais seguros para voc\u00ea, reduzindo ao m\u00ednimo a possibilidade de perder sua conta ou seu dinheiro\u201d,\u00a0<\/em><strong>comenta<em>\u00a0<\/em>Fabio Assolini,<\/strong> <strong>diretor da Equipe de Pesquisa e An\u00e1lise da Kaspersky para a Am\u00e9rica Latina<\/strong><strong><em>.<\/em><\/strong><\/p>\n<h2>Fique a salvo:<\/h2>\n<ul>\n<li>Instale aplicativos somente de lojas oficiais e recursos confi\u00e1veis;<\/li>\n<li>Lembre-se de verificar as permiss\u00f5es que voc\u00ea d\u00e1 para os aplicativos instalados; algumas delas podem ser muito perigosas! \u00c9 importante ler o que est\u00e1 aceitando;<\/li>\n<li>Instale um antiv\u00edrus para dispositivos m\u00f3veis confi\u00e1vel, como o <a href=\"https:\/\/www.kaspersky.com.br\/plus?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> em seu smartphone. Ele poder\u00e1 detectar e evitar poss\u00edveis amea\u00e7as.<strong>\u00a0<\/strong><\/li>\n<\/ul>\n<p>Saiba mais sobre o trojan Tr\u00edada no relat\u00f3rio completo, dispon\u00edvel em\u00a0<a href=\"https:\/\/securelist.lat\/triada-trojan-in-whatsapp-mod\/95087\/\" target=\"_blank\" rel=\"noopener\">Securelist<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\">\n","protected":false},"excerpt":{"rendered":"<p>Nossos pesquisadores descobriram nova vers\u00e3o maliciosa do YoWhatsApp \u2013 uma modifica\u00e7\u00e3o do app<\/p>\n","protected":false},"author":2697,"featured_media":20173,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,12],"tags":[3075,977,35,92,134,3074,3073],"class_list":{"0":"post-20169","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-android-snaptube","10":"tag-golpe","11":"tag-malware-2","12":"tag-trojan","13":"tag-whatsapp","14":"tag-whatsapp-plus","15":"tag-yowhatsapp"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/whatsapp-novo-malware\/20169\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/whatsapp\/","name":"WhatsApp"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20169","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2697"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=20169"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20169\/revisions"}],"predecessor-version":[{"id":20174,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20169\/revisions\/20174"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/20173"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=20169"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=20169"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=20169"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}