Golpe do “Bolete Mestre” distribui mais de 260 mil e-mails no Brasil

Uma campanha de spam malicioso tem afetado diversos brasileiros nos últimos meses. De acordo com a Unit 42, unidade de pesquisa da Palo Alto Networks, boletos faltos estão sendo utilizados para a distribuir malware. Com isso, criminosos podem roubar dados dos computadores das vítimas, incluindo senhas e nomes de usuários.

A campanha, chamada de “Boleto Mestre” pela equipe de pesquisa, já distribuiu 261.098 e-mails desde junho de 2017, com mensagens que continham títulos como “Envio de Boleto – URGENTE”.

Na imagem, um hiperlink disfarçado cria conexão entre o computador da vítima e um servidor usado pelos criminosos. Ao clicar, é iniciado o download de um malware do tipo Trojan. Os hosts do Windows infectados por esta campanha geram tráfego de texto simples em IRC (protocolo de comunicação utilizado para chats, bate-papo, e troca de arquivo). Todos os hosts infectados então se juntam ao canal #MESTRE. Esse tipo de tráfego IRC é único, nunca visto antes para campanhas de malspam baseadas no Brasil. Por este motivo, a Unit 42 está chamando a campanha de “Boleto Mestre”.

Como funciona a infecção

A vítima clica em um link do e-mail ou arquivo PDF anexado, que retorna um arquivo VBS infectado. Na sequência, clica duas vezes no arquivo VBS (Visual Basic). Mais arquivos são baixados para o host Windows infectado. Tráfego de check-in inicial com link comprometido www.petr4 [.] In. O host infectado começa a se comunicar através do IRC com a máquina do criminoso.

Recent Posts

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

4 horas ago

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

5 horas ago

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

5 horas ago

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

5 horas ago

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

6 horas ago

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

6 horas ago