Quadrilha atualiza vírus para desviar pagamentos em criptomoedas e boletos bancários
Um programa malicioso focado em fraudes financeiras ganhou novas capacidades para interceptar operações com criptoativos e pagamentos de boletos. A ameaça digital redireciona transferências alterando sutilmente as chaves de destino no momento em que a vítima copia e cola os dados bancários.
O relatório da empresa de segurança Kaspersky divulgado na segunda-feira aponta o software como a ameaça financeira mais avançada em operação no país. O sistema explora ferramentas legítimas dos navegadores de internet para modificar o destinatário sem deixar pistas no computador infectado.
A infecção ocorre principalmente por meio de anúncios fraudulentos nos resultados de busca oferecendo falsos instaladores de aplicativos populares. Antes de liberar o arquivo malicioso, o sistema realiza uma espécie de triagem da rede para identificar se o alvo é uma empresa ou uma pessoa física com grande movimentação financeira.
Fabio Assolini, diretor da equipe de pesquisa da Kaspersky para a América Latina, detalha a estratégia de ocultação dos criminosos na internet. “Os sites falsos usados na fraude ficam poucas horas no ar e tem um público bem definido”
Uma vez instalado no sistema operacional Windows, o vírus monitora a área de transferência do usuário continuamente. A alteração dos dados acontece por meio de um proxy que redireciona a conexão para um servidor local controlado pelos criminosos enquanto a vítima navega em páginas bancárias autênticas.
O grupo criminoso consegue inclusive fraudar o certificado de conexão segura exibido nos navegadores de internet. Os fraudadores utilizam um certificado digital falso para simular o tradicional cadeado de segurança ao lado do endereço do site.
A expansão dos ataques acompanha o crescimento do uso de moedas digitais atreladas ao dólar no mercado nacional. Dados do setor indicam que a grande maioria das transações com criptoativos no Brasil durante o ano de 2025 ocorreu por meio da stablecoin da empresa Tether.
O desvio de boletos bancários representa um desafio técnico maior por envolver o processamento de dados vinculados a documentos de identidade ou registros corporativos. Os pesquisadores de segurança identificaram um gatilho específico no código do vírus que é acionado quando o usuário inicia esse tipo de pagamento.
O programa circula pela internet desde 2023 utilizando campanhas publicitárias enganosas em plataformas de busca. O Google informa manter um monitoramento constante contra essas ameaças e removeu centenas de milhões de anúncios ligados a fraudes financeiras ao longo de 2024.
Especialistas recomendam atenção redobrada ao clicar em links patrocinados e orientam o download de aplicativos exclusivamente em páginas oficiais. A verificação minuciosa dos dados do recebedor antes da confirmação da transferência também é fundamental para evitar perdas financeiras.

