{"id":4515,"date":"2014-08-06T11:00:00","date_gmt":"2014-08-06T14:00:00","guid":{"rendered":"https:\/\/www.psafe.com\/blog\/falso-mail-whatsapp-continua-infectando-computadores"},"modified":"2022-03-10T17:05:26","modified_gmt":"2022-03-10T20:05:26","slug":"falso-mail-whatsapp-continua-infectando-computadores","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/blog\/falso-mail-whatsapp-continua-infectando-computadores\/","title":{"rendered":"Falso e-mail do WhatsApp continua infectando computadores"},"content":{"rendered":"<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/s.psafe.com.br\/blog\/whatsapp-menssenger_2014-08-06.jpg\" style=\"height:340px; width:770px\" \/><\/p>\n<p>E-mails falsos atribu&iacute;dos ao Whatsapp ainda oferecem riscos aos usu&aacute;rios de computador mais desatentos. Trata-se de mais uma das muitas tentativas de <a href=\"https:\/\/www.psafe.com\/blog\/tudo-sobre-phishing\/\">Phishing<\/a> que circulam pela Internet. A extens&atilde;o do malware &eacute; conhecida da maioria dos programas de seguran&ccedil;a digital, por&eacute;m, como &eacute; distribu&iacute;do em formato .ZIP, pode passar facilmente pelas barreiras de prote&ccedil;&atilde;o de programas antiv&iacute;rus e acabar instalado no seu computador. Acionando o modo de prote&ccedil;&atilde;o &lsquo;Seguran&ccedil;a&rsquo; do PSafe Total, voc&ecirc; estende o scan por v&iacute;rus e malware a arquivos compactados (zip) e garante que o malware jamais seja baixado no computador, mantendo a sua privacidade e impedindo a contamina&ccedil;&atilde;o da m&aacute;quina.<\/p>\n<p>Nesta semana, recebemos um e-mail de um usu&aacute;rio para an&aacute;lise no <a href=\"mailto:labs@psafe.com\">labs@psafe.com<\/a>, canal de intera&ccedil;&atilde;o com o p&uacute;blico geral para avalia&ccedil;&atilde;o de amea&ccedil;as virtuais, e comprovamos que o malware continua circulando e causando preju&iacute;zo a v&iacute;timas brasileiras.<\/p>\n<p>Veja abaixo o e-mail recebido e, na sequ&ecirc;ncia, a an&aacute;lise do departamento t&eacute;cnico da PSafe Tecnologia.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/s.psafe.com.br\/blog\/whats1_2014-08-06.jpg\" style=\"height:366px; width:600px\" \/><\/p>\n<p>No caso, trata-se de um cliente de e-mail do Yahoo. A prote&ccedil;&atilde;o antiv&iacute;rus do servidor de e-mail bloqueou parte da mensagem, mas isso n&atilde;o impediu que curiosidade e falta de conhecimento acabassem expondo o equipamento do usu&aacute;rio a infec&ccedil;&atilde;o pelo malware.<\/p>\n<p>Para aumentar as chances de sucesso, os golpistas simulam a garantia de seguran&ccedil;a da mensagem de e-mail. Neste caso a Avast, com link verdadeiro para o site da empresa, passando uma falsa sensa&ccedil;&atilde;o de prote&ccedil;&atilde;o.<\/p>\n<p>Ao habilitar &lsquo;Exibir imagens&rsquo;, o usu&aacute;rio podia acessar o link falso para ouvir a suposta mensagem de voz no Whatsapp. Usu&aacute;rios ativos do APP sabem que o servi&ccedil;o n&atilde;o faz contato por e-mail, mas quando se trata de um novo usu&aacute;rio novo, caso do nosso leitor, representa graves riscos de privacidade e seguran&ccedil;a de dados e comprometimento de informa&ccedil;&otilde;es dos internautas.<\/p>\n<p>Voc&ecirc; que j&aacute; leu aqui no Blog sobre <a href=\"https:\/\/www.psafe.com\/blog\/phishing-mail\/\">Phishing<\/a>, sabe que os primeiros cuidados a serem tomados s&atilde;o: verificar a identidade do remetente e procurar por erros gramaticais. Neste caso, ao passar o mouse sobre o endere&ccedil;o de envio, vemos uma conta Hotmail, servi&ccedil;o gratuito e provavelmente n&atilde;o utilizado pelo Whatsapp. Outro fato que chama aten&ccedil;&atilde;o &eacute; a palavra &lsquo;Menssenger&rsquo; no lugar da grafia correta &lsquo;Messenger&rsquo;, assim como a o nome WhatsApp, sem o &lsquo;A&rsquo; mai&uacute;sculo, fugindo ao padr&atilde;o da empresa.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/s.psafe.com.br\/blog\/whats2_2014-08-06.jpg\" style=\"height:396px; width:600px\" \/><\/p>\n<p>E, quem est&aacute; acostumado com o Yahoo, desconfia da garantia de seguran&ccedil;a ser da Avast, quando o Yahoo tem parceria com a Norton, que neste caso n&atilde;o pegou a amea&ccedil;a.<\/p>\n<p>E se mesmo assim o usu&aacute;rio resolver continuar para ouvir a mensagem?<\/p>\n<p>Ao clicar no local informado abaixo, o usu&aacute;rio &eacute; direcionado para o seguinte link: <strong>&ldquo;https:\/\/64.186.146.47\/Mensagem_WhatsApp_Mhz71.html&rdquo;<\/strong>.<\/p>\n<p>Este link realiza o download do arquivo<strong> 904820934.zip<\/strong>. Dentro deste zip, encontramos o arquivo<strong> Menssenger-0319238.cpl<\/strong>, que ao ser executado gera outros 2 zips que extraem automaticamente os arquivos <strong>Administrador2.exe&nbsp; <\/strong>e<strong> Administrador1.exe<\/strong>.<\/p>\n<p>Estes arquivos s&atilde;o potencialmente perigosos para o computador, j&aacute; que eles podem alterar varias configura&ccedil;&otilde;es do Windows, al&eacute;m de fazer download de outros malwares.<\/p>\n<h2><strong>PSafe Total detecta a amea&ccedil;a de duas formas: analisando a URL e tamb&eacute;m verificando o arquivo compactado<\/strong><\/h2>\n<p>Para quem j&aacute; possui o <strong>PSafe Total<\/strong> instalado no computador, a amea&ccedil;a n&atilde;o representa mais perigo, j&aacute; que, ao clicar no link, por an&aacute;lise da URL, o sistema antiphishing do programa emite aviso de endere&ccedil;o perigoso, alertando o usu&aacute;rio para o risco na barra de endere&ccedil;os, impedindo a continuidade da a&ccedil;&atilde;o.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/s.psafe.com.br\/blog\/whats3_2014-08-06.jpg\" style=\"height:469px; width:600px\" \/><\/p>\n<h3><strong>Amea&ccedil;a est&aacute; catalogada na blacklist do programa<\/strong><\/h3>\n<p>Todos os arquivos, desde o primeiro <strong>904820934.zip<\/strong>, fazem parte da backlist da PSafe, o que impede que os demais malwares possam ser espalhados pela m&aacute;quina do usu&aacute;rio.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/s.psafe.com.br\/blog\/whats4_2014-08-06.jpg\" style=\"height:371px; width:600px\" \/><\/p>\n<h2><strong>Entenda como age este Phishing<\/strong><\/h2>\n<p>Ao clicar no link ele faz o download do arquivo abaixo:<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/s.psafe.com.br\/blog\/whats5_2014-08-06.jpg\" style=\"height:480px; width:600px\" \/><\/p>\n<p>E, ao extrair o zip &eacute; exibido o arquivo abaixo:<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/s.psafe.com.br\/blog\/whats6_2014-08-06.jpg\" style=\"height:450px; width:600px\" \/><\/p>\n<p>Que, quando executado, extrai e executa outros arquivos:<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/s.psafe.com.br\/blog\/whats7_2014-08-06.jpg\" style=\"height:480px; width:600px\" \/><\/p>\n<p>Que, quando executado, extrai e executa outros arquivos:<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/s.psafe.com.br\/blog\/whats8_2014-08-06.jpg\" style=\"height:480px; width:600px\" \/><\/p>\n<p>Estes arquivos por sua vez s&atilde;o extremamente prejudiciais ao computador, podendo fazer download de novos malwares capazes de obter e roubar informa&ccedil;&otilde;es do usu&aacute;rio.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Como j\u00e1 dissemos antes, h\u00e1 um malware que envia falsos e-mails em nome do WhatsApp. O PSafe Total j\u00e1 reconhece o arquivo e te protege automaticamente.<\/p>\n","protected":false},"author":114,"featured_media":9388,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","ngg_post_thumbnail":0,"footnotes":""},"categories":[5],"tags":[144,151],"class_list":["post-4515","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguranca","tag-computador","tag-whatsapp"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/4515","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/users\/114"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/comments?post=4515"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/4515\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media\/9388"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media?parent=4515"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/categories?post=4515"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/tags?post=4515"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}