A segurança cibernética corporativa no Brasil enfrenta uma nova e sofisticada ameaça com DNA nacional. Pesquisadores de cibersegurança identificaram a circulação de uma praga digital avançada — chamada por analistas de BraZetsu — que integra recursos de inteligência artificial para selecionar vítimas de alto valor. O objetivo final do grupo criminoso não é apenas o roubo de dados imediato, mas a comercialização do controle total das máquinas infectadas em "mercados de acesso" na dark web, com lances a partir de apenas R$ 30.

​O esquema opera sob o modelo Access-as-a-Service (Acesso como Serviço). Nesse formato, os desenvolvedores do malware atuam como "fornecedores" da infraestrutura invasora, vendendo as portas de entrada para que outros grupos de cibercriminosos apliquem fraudes bancárias, sequestro de dados (ransomware) ou espionagem industrial.

O funcionamento do BraZetsu: Da infecção ao leilão clandestino

​Diferente de vírus convencionais que infectam computadores de forma genérica, o BraZetsu foi programado com foco específico no ecossistema empresarial e fiscal brasileiro.

  • Engenharia Social e Mídia de Phishing: A contaminação ocorre principalmente por e-mails com falsas notificações corporativas. Os ganchos mais comuns envolvem cobranças do Simples Nacional ou MEI, alertas de irregularidade na Receita Federal, comprovantes falsos de Pix e intimações judiciais em formato PDF ou ZIP com executáveis maliciosos embutidos.
  • Mapeamento Inteligente por IA: Uma vez instalado no sistema Windows, o malware executa scripts automatizados que analisam o ambiente da vítima. A inteligência artificial varre o sistema em busca de softwares de gestão empresarial (ERPs), portais bancários corporativos, planilhas financeiras e certificados digitais (e-CPF e e-CNPJ).
  • Catalogação e Venda: Após a triagem, o BraZetsu envia os dados consolidados para um painel de controle. A máquina passa a figurar em um catálogo organizado por localização geográfica (ex: SP, RJ, PR) e porte da empresa. Por preços irrisórios — iniciados em R$ 30 (cerca de US$ 5,80) —, qualquer comprador na dark web adquire o acesso remoto irrestrito ao computador.

Impacto para pequenas e médias empresas

​A facilidade e o baixo custo de acesso tornam as Pequenas e Médias Empresas (PMEs) os alvos mais vulneráveis. Muitas vezes, esse tipo de negócio não possui um departamento de TI dedicado nem soluções avançadas de monitoramento em tempo real.

​A partir do momento em que um criminoso compra o acesso a um computador infectado, ele pode:

  1. ​Emitir notas fiscais falsas utilizando o certificado e-CNPJ da empresa.
  2. ​Realizar transferências bancárias indevidas através das sessões já salvas no navegador.
  3. ​Sequestrar os arquivos da rede local e exigir resgates milionários para liberar a chave de descriptografia.

Como proteger a infraestrutura digital da sua empresa

​Diante do avanço de ameaças automatizadas por IA, especialistas reforçam que a prevenção exige uma combinação de conscientização de pessoal e políticas rígidas de segurança:

  • Treinamento de Equipe: Conscientizar os colaboradores para que desconfiem de e-mails urgentes com links ou anexos, verificando sempre o remetente oficial antes de abrir qualquer arquivo.
  • Autenticação de Dois Fatores (2FA): Exigir verificação em duas etapas em todos os e-mails, sistemas bancários e plataformas de gestão.
  • Proteção de Certificados Digitais: Dar preferência ao uso de certificados em mídias físicas (como tokens ou smart cards) com senhas fortes, desconectando-os da máquina sempre que não estiverem em uso.
  • Uso de Soluções EDR: Substituir antivírus comuns por soluções de detecção e resposta em endpoints (EDR), capazes de identificar comportamentos anômalos de scripts e bloquear a comunicação com a dark web.
  • Controle de Privilégios: Garantir que as contas de uso diário dos funcionários não tenham permissões de administrador do sistema.