O objetivo dessa ameaça, neste momento, é o roubo de informações bancárias, incluindo usuários, senhas e contra-senhas de acesso aos bancos brasileiros.
O golpe começa quando o usuário recebe um arquivo ZIP (aparentemente inofensivo, como um comprovante), que contém um atalho malicioso. Ao ser aberto, o vírus se instala no computador e passa a enviar automaticamente o mesmo arquivo para outros contatos e grupos do WhatsApp, se espalhando rapidamente. Em alguns casos, o WhatsApp bloqueia temporariamente a conta por atividade suspeita.
O objetivo dessa ameaça, neste momento, é o roubo de informações bancárias, incluindo usuários, senhas e contra-senhas de acesso aos bancos brasileiros.
O malware pode permitir o acesso remoto ao computador da vítima, abrindo portas para ataques mais graves. Para se proteger, é essencial evitar abrir arquivos ZIP ou links suspeitos, manter o antivírus atualizado, ativar a verificação em duas etapas no WhatsApp e não usar o WhatsApp Web em dispositivos públicos ou desprotegidos.
O Tribunal de Justiça do Espírito Santo (TJES) vem sendo alvo desse tipo de ataque e, por isso, adotou medidas de proteção. Como forma preventiva, o Comitê Gestor de Segurança da Informação (CGSI) deliberou que o acesso ao WhatsApp Web seja temporariamente bloqueado nas redes institucionais, visando resguardar os dados e a segurança digital dos usuários. Como medida corretiva aos eventos já identificados, a ação tomada pela STIC é a formatação dos computadores infectados, o que leva a longas indisponibilidades das estações de trabalho. O acesso será restabelecido assim que houver garantias técnicas adequadas.
Informamos que o CGSI se reunirá periodicamente para avaliar a evolução e o tratamento dessa ameaça. Salientamos que o Poder Judiciário dispõe de ferramentas institucionais de comunicação instantânea no Google Workspace, liberadas para todos os usuários, sendo altamente utilizadas pelos servidores e mundialmente:
Google Chat: https://chat.google.com/
Google Meet: https://meet.google.com/
Google Drive: https://drive.google.com/
Vitória, 10 de outubro de 2025.
Com informações da Secretaria de Tecnologia da Informação
Carol Veiga
Assessora de Imprensa
e Comunicação do TJES