{"id":1074228,"date":"2026-07-03T19:45:00","date_gmt":"2026-07-03T22:45:00","guid":{"rendered":"https:\/\/www.portaltela.com\/tecnologia\/2026\/07\/03\/virus-bancario-ativo-no-brasil-foi-adaptado-para-roubar-usuarios-na-europa\/"},"modified":"2026-07-03T19:45:00","modified_gmt":"2026-07-03T22:45:00","slug":"virus-bancario-ativo-no-brasil-foi-adaptado-para-roubar-usuarios-na-europa","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/tecnologia\/2026\/07\/03\/virus-bancario-ativo-no-brasil-foi-adaptado-para-roubar-usuarios-na-europa\/","title":{"rendered":"V\u00edrus banc\u00e1rio ativo no Brasil foi adaptado para roubar usu\u00e1rios na Europa"},"content":{"rendered":"<p>A Fortinet identificou um v\u00edrus banc\u00e1rio adaptado que agora mira usu\u00e1rios na Europa, ap\u00f3s ter atuado no Brasil. O Trojan, conhecido pela fam\u00edlia Casbaneiro, recebe instru\u00e7\u00f5es de geolocaliza\u00e7\u00e3o para infectar apenas quem est\u00e1 na Pen\u00ednsula Ib\u00e9rica, e contornar antiv\u00edrus comuns.<\/p>\n<p>Segundo o relat\u00f3rio t\u00e9cnico do FortiGuard Labs, publicado nesta quarta-feira, o malware usa phishing com PDFs falsos e verifica a localiza\u00e7\u00e3o da v\u00edtima antes de iniciar o ataque. O objetivo \u00e9 driblar defesas e concentrar golpes em Portugal e Espanha.<\/p>\n<p>O v\u00edrus ficou ativo na Europa desde maio de 2026. O esquema envolve engenharia social e checagens geogr\u00e1ficas no servidor, que impede a distribui\u00e7\u00e3o para fora dos pa\u00edses-alvo. A a\u00e7\u00e3o come\u00e7a com um email com anexo PDF fraudulento.<\/p>\n<p>Ao abrir o arquivo, a v\u00edtima recebe uma mensagem de erro ao tentar ler o documento, com um bot\u00e3o de atualiza\u00e7\u00e3o que leva a um site malicioso. Caso o usu\u00e1rio esteja em Portugal ou Espanha, o download de uma imagem com \u00edcone de PDF \u00e9 iniciado.<\/p>\n<p>A imagem oculta o malware, que \u00e9 executado no computador da v\u00edtima. O Ousaban, como \u00e9 chamado, atua visando perdas financeiras, contendo uma lista de institui\u00e7\u00f5es como Santander, BBVA, Caixa Geral de Dep\u00f3sitos e Revolut.<\/p>\n<h3>A engenharia por tr\u00e1s do ataque<\/h3>\n<p>O Ousaban pertence \u00e0 mesma fam\u00edlia do Casbaneiro, um Trojan voltado a transa\u00e7\u00f5es banc\u00e1rias. A linguagem de programa\u00e7\u00e3o e a criptografia s\u00e3o antigas, por\u00e9m foram modernizadas pelos criminosos. A geofencing impedeexecu\u00e7\u00f5es fora dos pa\u00edses-alvo.<\/p>\n<p>A t\u00e9cnica de esteganografia \u00e9 central: ocultar o malware em uma imagem aparentemente leg\u00edtima. Antiv\u00edrus comuns podem interpretar apenas a imagem, deixando o c\u00f3digo ativo na m\u00e1quina da v\u00edtima.<\/p>\n<p>Uma vez no sistema, o trojan registra teclas, captura credenciais e monitora conte\u00fados copiados. Se detectar uma instru\u00e7\u00e3o de transfer\u00eancia, pode redirecionar recursos para contas il\u00edcitas. O malware ainda pode sobrepor a tela do banco com uma falsa id\u00eantica.<\/p>\n<p>Como medida de prote\u00e7\u00e3o, a Fortinet orienta desconfian\u00e7a de anexos suspeitos. Bancos e \u00f3rg\u00e3os oficiais n\u00e3o enviam documentos sem solicita\u00e7\u00e3o pr\u00e9via. Evite clicar em links ou atualizar aplica\u00e7\u00f5es por meio de mensagens recebidas.<\/p>\n<p>Para a seguran\u00e7a digital, digite o endere\u00e7o oficial do banco diretamente no navegador, em vez de seguir URLs de mensagens. A Fortinet refor\u00e7a a import\u00e2ncia de manter antiv\u00edrus atualizados e realizar varreduras peri\u00f3dicas.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>O v\u00edrus Ousaban, derivado do Casbaneiro, foi adaptado para atacar usu\u00e1rios na Europa, estando ativo na Espanha e em Portugal desde maio de 2026.<\/li>\n<li>Ele usa geofencing para infectar apenas quem est\u00e1 fisicamente na Pen\u00ednsula Ib\u00e9rica, combinando PDFs falsos, engenharia social e checagens geogr\u00e1ficas no servidor.<\/li>\n<li>O golpe come\u00e7a com um e-mail com um PDF aparentemente leg\u00edtimo; ao tentar abrir, surge \u201cN\u00e3o \u00e9 poss\u00edvel abrir este arquivo\u201d e um bot\u00e3o de \u201cAtualizar\u201d, que leva a um site malicioso e, depois, ao download de uma imagem que esconde o malware.<\/li>\n<li>A imagem utiliza esteganografia para ocultar o c\u00f3digo malicioso; o Trojan pode registrar teclas, capturar credenciais e alterar uma transfer\u00eancia banc\u00e1ria para girar dinheiro a contas ilegais.<\/li>\n<li>O Ousaban pode sobrepor a janela do banco com uma tela falsa e, em segundo plano, controlar o mouse e o teclado para executar transa\u00e7\u00f5es il\u00edcitas; a lista de institui\u00e7\u00f5es alvo inclui Santander, BBVA, Caixa Geral de Dep\u00f3sitos e Revolut.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":1074240,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"summary":"V\u00edrus banc\u00e1rio brasileiro \u00e9 adaptado para atacar usu\u00e1rios na Espanha e Portugal, usando geofencing e esteganografia para driblar antiv\u00edrus.","footnotes":""},"categories":[10028],"tags":[84,100,229,101,189],"class_list":["post-1074228","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acontecimentos-internacionais","tag-noticia","tag-organizacao-criminosa","tag-pessoas","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/1074228","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=1074228"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/1074228\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/1074240"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=1074228"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=1074228"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=1074228"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}