• Landing Page
  • Shop
  • Contact
  • Buy JNews
sexta-feira, dezembro 19, 2025
Jus Realce
publicidade
  • Política
  • Giro Politico
  • Direito
  • Censura
  • Notícias
  • Policial
  • Saúde
Sem resultados
Ver todos os resultados
  • Política
  • Giro Politico
  • Direito
  • Censura
  • Notícias
  • Policial
  • Saúde
Sem resultados
Ver todos os resultados
Jus Realce
Sem resultados
Ver todos os resultados
Home Notícias

Alerta de segurança sobre vírus Sorvepotel: ataque no WhatsApp Web e roubo de dados

24/10/2025
Em Notícias
Alerta de segurança sobre vírus Sorvepotel: ataque no WhatsApp Web e roubo de dados

A Secretaria de Tecnologia da Informação (Seteci) do Tribunal de Justiça de Sergipe (TJSE) emite a magistrados e servidores alerta urgente sobre uma ameaça cibernética ativa, altamente focada no Brasil, que utiliza o WhatsApp Web como principal canal de infecção. O Sorvepotel é um vírus que rouba informações bancárias, incluindo usuários, senhas e contrassenhas de acesso a bancos e corretoras de criptomoedas. O ataque começa explorando a distração do usuário, geralmente através do WhatsApp, mas também pode ocorrer via e-mail. Clique aqui ara acessar o vídeo com informações e orientações.

O Poder Judiciário dispõe de ferramentas institucionais seguras para comunicação. Servidores e magistrados devem utilizar o Microsoft Teams e o e-mail corporativo para assuntos institucionais. Em caso de qualquer suspeita ou dúvida de segurança, entrar em contato imediatamente com a equipe técnica através do e-mail corporativo de segurança: seginfo@tjse.jus.br.

A Seteci informa que, como medida corretiva a eventos de infecção por vírus similares já identificados, a ação tomada é a formatação dos computadores infectados, o que acarreta longas indisponibilidades das estações de trabalho e perda de tempo produtivo do servidor.

1. O que é o vírus Sorvepotel?
O Sorvepotel é um vírus (malware) identificado por especialistas em cibersegurança e nomeado com uma referência ao Brasil, já que quase todas as infecções registradas até o momento ocorreram no território nacional. Ele foi projetado para atacar computadores que utilizam o sistema operacional Windows.
O objetivo central do Sorvepotel é o roubo de informações bancárias, incluindo usuários, senhas e contrassenhas de acesso a bancos e corretoras de criptomoedas. O vírus se infiltra de forma persistente no sistema e monitora a navegação do usuário, buscando ativamente sinais de que a pessoa acessou sites financeiros para roubar credenciais.

2. Como o vírus se espalha e age?
O ataque começa explorando a distração dos servidores, geralmente através do WhatsApp, mas também pode ocorrer via e-mail.
A isca: o usuário recebe em conversas ou grupos um arquivo ZIP acompanhado de mensagens que induzem a abertura, como “Baixa o ZIP no PC e abre”. Este arquivo malicioso pode se disfarçar de “comprovante” de pagamento ou orçamento falso.
A infecção: ao executar o arquivo zipado no computador, o código malicioso é ativado. Ele se instala de forma persistente, garantindo que a máquina fique sob o comando do atacante (máquina “zumbi”) mesmo após ser reiniciada.
A autopropagação: se houver uma sessão ativa do WhatsApp Web no computador infectado, o Sorvepotel assume o controle do navegador, utilizando softwares de automação para enviar automaticamente o mesmo arquivo ZIP para todos os contatos e grupos da vítima. Essa ação de envio automático pode fazer com que a conta do servidor seja identificada como spam e banida pelo WhatsApp.

3. Métodos de prevenção e boas práticas no uso do whatsapp web
Para proteger os dados institucionais e pessoais, evitando a propagação dessa ameaça, é crucial adotar as seguintes medidas:
Suspeite sempre: não abra anexos recebidos pelo WhatsApp ou e-mail de imediato, mesmo que venham de contatos conhecidos.
Confirmação de envio: antes de abrir qualquer arquivo ZIP suspeito, confirme com a pessoa por outro meio de comunicação (como uma ligação) se o envio foi intencional, pois a conta dela pode já ter sido invadida. Só clique em links ou abra arquivos de pessoas que você conhece e confia.
Configurações de segurança: desative downloads automáticos no WhatsApp para evitar a abertura acidental de arquivos maliciosos.
Restrição corporativa: restrinja a transferência de arquivos em aplicativos pessoais nos dispositivos corporativos.
Vigilância: desconfie de mensagens que pedem permissões em navegadores ou orientam ações fora do comum.
Antivírus: garanta que seu software antivírus esteja sempre atualizado no celular e no computador.

Matéria Anterior

Mês do Servidor: confira a programação do Tribunal de Justiça de Sergipe

Próxima Matéria

TJSE lança projeto “Juizado a um Clique”

Próxima Matéria
TJSE lança projeto “Juizado a um Clique”

TJSE lança projeto “Juizado a um Clique”

Mais Populares

  • Saiba quem são os advogados apontados como potenciais candidatos à vaga do Quinto Constitucional

    Saiba quem são os advogados apontados como potenciais candidatos à vaga do Quinto Constitucional

    593 compartilhamentos
    Compartilhe 237 Tweet 148
  • Confira os principais destaques dos últimos dias de campanha para o Quinto Constitucional em Sergipe

    586 compartilhamentos
    Compartilhe 234 Tweet 147
  • MP-SE e Prefeitura de Lagarto fecham novo acordo para convocação de aprovados em concurso

    586 compartilhamentos
    Compartilhe 234 Tweet 147
  • TRF-4 reconhece risco químico e garante aposentadoria especial a pedreiros expostos a cimento, cal e álcalis cáusticos

    586 compartilhamentos
    Compartilhe 234 Tweet 147
  • Em meio a especulações de isolamento por aliados da OAB, Clarisse publica Carta-Compromisso enigmática

    586 compartilhamentos
    Compartilhe 234 Tweet 147
Jus Realce

© 2024 Jus Realce. Todos os direitos reservados.

Sem resultados
Ver todos os resultados
  • Política
  • Giro Politico
  • Direito
  • Censura
  • Notícias
  • Policial
  • Saúde

© 2024 Jus Realce. Todos os direitos reservados. Jornalista responsável: DRT 1691/SE. Tel.: (79) 99660-5697

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?