A Polícia Civil de São Paulo alertou, nesta sexta-feira (28), os moradores da capital sobre a ação do Banana RAT, um novo vírus brasileiro desenvolvido para invadir contas bancárias. O malware assume o controle remoto de computadores para realizar fraudes financeiras e roubar dinheiro de usuários por meio de transferências via Pix.
O software funciona como um Trojan de Acesso Remoto, disfarçando-se de programa legítimo para enganar a vítima. A infecção ocorre geralmente por arquivos falsos enviados via WhatsApp, e-mail ou SMS, com mensagens que solicitam a atualização de cadastros bancários ou a conferência de faturas e notas fiscais eletrônicas.
Ao ser instalado, o vírus rouba a senha do usuário e permite que criminosos controlem a máquina remotamente, podendo bloquear o acesso do proprietário ao sistema. Para executar o golpe, o malware exibe uma tela falsa de atualização bancária para travar o computador, enquanto os golpistas operam em segundo plano para realizar as transferências.
A apuração indica que o programa consegue detectar a leitura de QR Codes Pix e alterar os dados do pagamento, substituindo a chave do destinatário original pela do criminoso. Sinais de infecção incluem a abertura de janelas inesperadas, lentidão repentina do aparelho e a desativação automática do antivírus.
A Polícia Civil recomenda que arquivos de desconhecidos, especialmente com extensões .bat, .exe ou .zip, não sejam abertos. A orientação é manter o antivírus atualizado, conferir rigorosamente os dados do destinatário antes de confirmar pagamentos e desconectar o dispositivo da internet caso a tela do banco trave.
Vítimas do golpe devem comunicar a instituição financeira imediatamente, desconectar a máquina da rede para interromper o ataque remoto e registrar um boletim de ocorrência em um distrito policial ou por meio da Delegacia Eletrônica.

