Banana RAT: o vírus brasileiro que altera transações Pix e rouba seu dinheiro

Posted by:

|

On:

|

A Polícia Civil de São Paulo emitiu um alerta nesta semana sobre um novo perigo digital: o Banana RAT, um vírus brasileiro que invade computadores e altera transações via Pix em tempo real, roubando o dinheiro de correntistas de bancos brasileiros.

O nome vem da sigla em inglês RAT (Remote Access Trojan) — um trojan de acesso remoto — e o vírus foi desenvolvido especificamente para atacar clientes de bancos no Brasil. Se você usa Pix (e quem não usa?), precisa conhecer esse risco e saber como se proteger.

O que é o Banana RAT?

O Banana RAT é um trojan bancário — um tipo de malware criado para invadir computadores e tomar controle da máquina sem que a vítima perceba. Ele foi detectado atacando correntistas de 16 instituições financeiras brasileiras e também exchanges de criptomoedas.

A campanha, rastreada pela Trend Micro como SHADOW-WATER-063, é operada por um grupo que atua exclusivamente contra alvos brasileiros — e já está na mira da Federação Brasileira de Bancos e da polícia.

Como o vírus age?

O golpe acontece em etapas, quase sempre explorando o fator humano:

1. A vítima é atraída por uma armadilha O acesso inicial ocorre, em geral, por mensagens de WhatsApp ou links de phishing que induzem a vítima a baixar um arquivo disfarçado de nota fiscal eletrônica (NF-e) ou boleto. Parece um documento inofensivo — mas é o vírus.

2. O trojan toma controle da máquina Ao abrir o arquivo, um script disfarçado instala o malware no computador. A partir daí, o criminoso passa a ter acesso remoto total: pode ver a tela, capturar teclas digitadas (keylogging), bloquear comandos e controlar o mouse.

3. As transações Pix são interceptadas Quando a vítima faz um Pix, o vírus intercepta a transação e altera o valor e o destinatário em tempo real — a vítima acha que está pagando a conta certa, mas o dinheiro vai para a conta do golpista. Em alguns casos, o malware substitui QR Codes do Pix na tela, desviando a transferência.

O mais perigoso: tudo acontece sem que a vítima perceba — o aplicativo do banco parece funcionar normalmente.

Por que o Pix está no alvo?

O Pix se consolidou como a forma mais usada de transferência no Brasil — são trilhões de reais em transações por ano. O volume e a instantaneidade (o dinheiro sai e não pode ser “estornado” facilmente) tornam o Pix um alvo atraente para criminosos.

Os golpistas exploram, principalmente, a confiança e a pressa do usuário — não uma falha do Pix em si. O vírus não ataca o sistema do banco: ataca o computador e o comportamento do usuário.

Como se proteger do Banana RAT

A prevenção é a melhor defesa. Siga estas dicas:

  1. Não baixe arquivos de fontes desconhecidas — especialmente “notas fiscais”, “boletos” e PDFs recebidos por WhatsApp, e-mail ou links suspeitos
  2. Desconfie de mensagens com urgência — “sua NF-e venceu”, “seu boleto foi cancelado” são iscas clássicas
  3. Não clique em links encurtados ou desconhecidos — confira o remetente e o endereço antes
  4. Mantenha o antivírus atualizado — e faça varreduras regulares
  5. Ative a autenticação em duas etapas no app do banco e no e-mail
  6. Confira o destinatário antes de confirmar qualquer Pix — o nome exibido pode ter sido alterado pelo vírus; confira sempre
  7. Use o celular para operações bancárias — o vírus ataca principalmente computadores; o app do banco no celular é mais seguro
  8. Desconfie de “atualizações” e “comprovantes” — golpistas usam documentos falsos para criar credibilidade

E se você já foi vítima?

Se o dinheiro saiu da sua conta por causa do Banana RAT, o passo a passo é:

  1. Comunique o banco imediatamente — pelo canal oficial, registre o ocorrido e peça o bloqueio/estorno (o Mecanismo Especial de Devolução do Banco Central pode ser acionado)
  2. Registre boletim de ocorrência — preferencialmente na Delegacia de Crimes Cibernéticos
  3. Reúna provas — comprovantes, mensagens, links recebidos, prints da transação
  4. Faça a varredura do computador — remova o vírus antes de continuar usando
  5. Procure um advogado — para buscar a responsabilização dos criminosos e, em alguns casos, a responsabilidade do banco pela falha de segurança

Conclusão

O Banana RAT é o mais novo exemplo de uma realidade que veio para ficar: os golpes digitais evoluem rápido, e a segurança começa no usuário. O vírus não invade sozinho — ele precisa que você abra a porta (baixando um arquivo ou clicando em um link).

Desconfie, verifique, proteja. E se o pior acontecer, saiba que existem caminhos legais para buscar seus direitos — desde o estorno pelo mecanismo do Banco Central até a responsabilização criminal dos golpistas.

Caiu em um golpe digital ou teve o Pix desviado? Fale com a Senna Martins Advogados.


⚙️ FAQ

  1. O que é o Banana RAT? É um trojan bancário brasileiro (malware de acesso remoto) que invade computadores e altera transações via Pix em tempo real, roubando dinheiro de correntistas de bancos brasileiros.
  2. Como o Banana RAT infecta o computador? Geralmente por mensagens de WhatsApp ou phishing com arquivos disfarçados de nota fiscal eletrônica (NF-e) ou boleto — ao abrir, o vírus toma controle da máquina.
  3. Como o vírus altera o Pix? Ele intercepta a transação e muda valor e destinatário em tempo real, ou substitui QR Codes do Pix — a vítima acha que paga a conta certa, mas o dinheiro vai para o golpista.
  4. Como se proteger do Banana RAT? Não baixe arquivos suspeitos, desconfie de mensagens com urgência, mantenha antivírus atualizado, ative a dupla autenticação, confira o destinatário do Pix e prefira operar pelo celular.
  5. O que fazer se fui vítima? Comunicar o banco imediatamente (acionando o Mecanismo Especial de Devolução do BC), registrar boletim de ocorrência, reunir provas, limpar o computador e procurar um advogado.

📚 Fontes de referência

[1] Trend Micro — Inside SHADOW-WATER-063’s Banana RAT: From Build Server to Banking Fraud (19/05/2026). Disponível em: https://www.trendmicro.com/en_us/research/26/e/banana-rat.html

[2] TecMundo — Banana RAT: vírus criado por brasileiros rouba PIX de 16 bancos (20/05/2026). Disponível em: https://www.tecmundo.com.br/seguranca/413286-banana-rat-virus-criado-por-brasileiros-rouba-pix-de-16-bancos.htm

[3] iG Último Segundo — Alerta em SP: novo vírus brasileiro que rouba dinheiro via Pix (28/08/2026). Disponível em: https://ultimosegundo.ig.com.br/brasil/sp/2026-08-28/alerta-em-sp–novo-virus-brasileiro-que-rouba-dinheiro-via-pix.html

[4] Broadcom — Banking malware: Banana RAT (campanha SHADOW-WATER-063; 16 instituições; disfarce de NF-e). Disponível em: http://broadcom.com/support/security-center/protection-bulletin/banking-malware-banana-rat

[5] SBT News — Golpes do Pix: confira dicas de segurança (modalidade RAT / “mão fantasma”, 22/04/2026). Disponível em: https://sbtnews.sbt.com.br/noticia/economia/golpes-do-pix-confira-dicas-de-seguranca-e-saiba-como-proteger-seu-dinheiro

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *