Phishing domina ameaças digitais no Brasil com 35,9% das detecções

O phishing foi a principal categoria de ameaça digital detectada no Brasil no primeiro semestre de 2026, respondendo por 35,9% de todas as detecções registradas pela ESET entre janeiro e junho. A telemetria da empresa identificou mais de 1.300 famílias de malware ativas no período e revela um cenário marcado por golpes de engenharia social, exploração de vulnerabilidades antigas e picos pontuais de ameaças como o MSIL/XWorm e o ransomware.

A análise mostra que o phishing concentra mais de um terço das ameaças ao mesmo tempo em que cresce em sofisticação. Dentro da categoria, documentos PDF fraudulentos responderam por 52% das detecções. Campanhas com códigos QR representaram 7,2% do volume e registraram crescimento de 460% em fevereiro, segundo a ESET. Marcas como DocuSign, Telegram e WeTransfer foram usadas como iscas para induzir vítimas a acessar conteúdos maliciosos.

As melhores notícias de tecnologia B2B

Acompanhe todas as novidades diretamente na sua caixa de entrada

Exploits e vulnerabilidades antigas

A exploração de falhas conhecidas também teve participação relevante. Os exploits responderam por 9,4% de todas as ameaças detectadas no semestre, com grande parte das ocorrências vinculada a vulnerabilidades do Microsoft Office identificadas em 2010 e 2017. A CVE-2017-0199 passou de 2,2% para 50,3% das detecções relacionadas a vulnerabilidades entre fevereiro e março, conforme a telemetria da ESET.

O pesquisador de segurança da ESET Brasil, Jonathan Ramos, afirma que “o movimento reforça a importância de manter sistemas e aplicações atualizados, já que vulnerabilidades conhecidas continuam podendo ser exploradas quando permanecem presentes em ambientes sem as devidas correções”.

Os downloaders, códigos usados para abrir caminho à instalação de outros malwares, responderam por 12,9% das detecções do semestre. O JS/TrojanDownloader.Agent representou 34% dos casos da categoria. Entre os droppers, o PowerShell/TrojanDropper.Agent chegou a 69,4% das detecções em março, ante participação que normalmente ficava entre 4% e 9%, segundo a ESET.

Picos revelam mudanças no comportamento

Entre as ameaças que apresentaram aumentos pontuais expressivos, o MSIL/XWorm, um Cavalo de Troia de Acesso Remoto (RAT) capaz de roubar credenciais, capturar telas e assumir controle remoto de dispositivos, passou de uma faixa de 3,6% a 3,8% das suas detecções mensais entre janeiro e março para 61,4% em abril. Em maio e junho, os índices recuaram para 24,6% e 3%, respectivamente, conforme a telemetria da empresa.

Os infostealers representaram 3,2% das detecções. O Win/PSW.Amatera respondeu por 61% da categoria e concentrou detecções em janeiro e março. Esse tipo de ameaça é capaz de roubar credenciais, cookies de sessão, carteiras de criptomoedas e outros dados armazenados nos dispositivos.

O ransomware representou apenas 0,15% do volume total de detecções, mas a ESET observa que um único ataque pode causar impacto elevado. O Win/Filecoder.Babyk, associado ao grupo de ransomware como serviço (RaaS) Babuk, respondeu por 15,1% das detecções da categoria; 97,3% delas ocorreram em março. Grupos como Phobos, INC Ransom, BlackMatter e MedusaLocker também apareceram na telemetria.

Leia mais: Ambidestria moderna: como inovar com IA olhando também os riscos de segurança

Ameaças bancárias e dispositivos móveis

Entre as ameaças bancárias, que responderam por 1,4% das detecções, o JS/Spy.Banker concentrou 47% da categoria. Também foram registradas as famílias Guildma, Casbaneiro e Grandoreiro. Este último teve um pico de 21,6% de suas próprias detecções em maio. A ESET colaborou com a Polícia Federal brasileira em 2024 em uma operação internacional de interrupção da botnet Grandoreiro, fornecendo análises técnicas, estatísticas e informações sobre servidores de comando e controle.

Para dispositivos Android, o Android/Exploit.Lotoor respondeu por 5,5% das detecções de malware móvel, seguido pelo Android/Spy.Banker, com 5,3%, e pelo Android/Spy.SpyMax, com 1,6%, segundo a telemetria da ESET.

Jonathan Ramos explica que “o primeiro semestre foi marcado pela predominância do phishing e de scripts maliciosos, mas também por ondas pontuais de ameaças mais sofisticadas. Os picos registrados principalmente em março e abril, além dos movimentos observados em torno de infecções por malware como ransomware e RAT ajudam a identificar onde os criminosos estão concentrando esforços e quais comportamentos merecem atenção ao longo dos próximos meses”.

Leia o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Fonte: https://itforum.com.br/noticias/phishing-ameacas-digitais-359-deteccoes/