O que são mafagafos
Você provavelmente já viu isso aí rodando no computador de alguém ou encontrou um arquivo .vbs misterioso enterrado em uma pasta Downloads. Mafagafos é basicamente uma coleção de scripts em VBScript e batch que imitam efeitos visuais e sonoros parecidos com ataques de vírus. A ideia original era pura trollagem: abrir janelas de erro falsas, fazer o computador "travar" com sons de alarme, mostrar mensagens de formatação de disco. Nada disso é malware de verdade. O script só executa comandos do próprio sistema operacional que, quando bem intencionados ou mal intencionados dependendo de quem roda, criam a ilusão de um problema maior.
Como funciona na prática
O núcleo dos mafagafos gira em torno do VBScript com objetos como WScript.Shell para executar comandos do cmd, WScript.Network para manipular rede e o método SoundPlayer para tocar arquivos de áudio embutidos ou externos. Um script típico faz uma sequência: abre um loop infinito de MessageBoxes, toca um som de erro do Windows repetidamente, e às vezes altera temporariamente o wallpaper ou desliga o cursor do mouse através de chamadas ao kernel. O que muita gente não entende é que o tal "vírus mafagafos" não precisa de instalação. Ele roda direto no interpretador VBScript do Windows. Isso significa que simplesmente dar dois cliques no arquivo .vbs já ativa tudo. Não precisa de permissões de administrador para a maioria dos efeitos. Para os mais invasivos, como alterar registradores ou criar tarefas agendadas, aí sim pede elevação, e o Windows geralmente bloqueia.
Eu já vi isso em múltiplas formas. A versão mais conhecida era o Mafagafos.exe, que era na verdade um arquivo VBS compactado com uma pequena camada de código para evitar detecção. Tinha efeitos como "apagar arquivos" (não apagava nada mesmo, era só uma simulação), infectar atalhos da área de trabalho com cópias idênticas do próprio script, e aquele clássico barulho insuportável de alerta do Windows tocando em loop até o usuário fechar manualmente o gerente de tarefas. A parte técnica interessante é que muitos desses scripts exploram uma limitação real do VBScript: a capacidade de criar objetos COM sem precisar de DLLs externas. Isso é tanto vantagem quanto desvantagem. Vantagem porque roda em qualquer Windows sem dependências. Desvantagem porque os antivírus modernos simplesmente não confiam em scripts que invocam objetos COM arbitrários, então eles quase sempre são bloqueados hoje em dia.
👉 Clique no botão abaixo para saber mais sobre o assunto!
O problema real que ninguém conta
O verdadeiro risco dos mafagafos não está nos efeitos visuais, mas no fato de que muitos sites que oferecem "baixar mafagafos" empacotam o script legítimo junto com adware, keyloggers ou trojans disfarçados. A versão original dos anos 2000 era inofensiva. O que existe hoje na internet é majoritariamente malícia envolvida em camadas de isca. Eu já encontrei sites que prometem o Mafagafos v3.0 completo, e o arquivo baixado continha um instalador de software promocional que mudava a página inicial do navegador e adicionava uma barra de ferramentas. O script VBS legítimo estava num subdiretório, mas a maioria das pessoas nem chegava a vê-lo. Se você quer testar ou estudar os scripts por curiosidade técnica, a melhor opção é procurar repositórios de código aberto onde os arquivos estão limpos, ou melhor ainda, escrever seu próprio script VBScript simples. Um exemplo básico de efeito visual é:
Dim objShell
Set objShell = CreateObject("WScript.Shell")
objShell.Popup "Seu computador foi infectado!", 5, "Alerta", 16 Isso só mostra uma caixa de diálogo. Cinco segundos depois fecha sozinha. Não faz nada além disso. É isso que a base dos mafagafos realmente é: automação de interfaces do Windows através de scripting simples.
Pelos e contras
Em termos de utilidade prática, os mafagafos servem basicamente para duas coisas: educação em segurança da informação (mostrar como scripts maliciosos se disfarçam) e brincadeiras entre amigos que sabem o que estão fazendo. Se você usar isso em um computador que não é seu ou sem consentimento, isso já é uma infração em vários contextos legais. O script em si não rouba dados, não criptografa arquivos, não se propaga pela rede. Mas a percepção que cria pode ser destrutiva para alguém que não entende de tecnologia. O principal problema técnico é que o VBScript está oficialmente descontinuado pela Microsoft. No Windows 11, por padrão, ele já vem desabilitado. Se você tentar rodar um mafagafos clássico num sistema atual, vai receber um erro de ativação do script. Para contornar isso, algumas pessoas precisam habilitar o VBScript no registro ou usar versões mais antigas do Windows em máquinas virtuais. Isso limita muito a compatibilidade hoje em dia.
Outro ponto: os navegadores modernos não executam VBScript de forma alguma. Sites que dizem "clique aqui para ver o mafagafos funcionando no navegador" são apenas links que baixam o arquivo .vbs para o computador. Ninguém cria mafagafos web-based porque a tecnologia simplesmente não existe mais nesse contexto. Se o seu interesse é puramente educativo, recomendo estudar os scripts originais em ambientes isolados, como uma máquina virtual com snapshot. Assim você vê como funcionam por dentro sem risco real. E se alguém te mandou um arquivo mafagafos no WhatsApp ou Telegram, provavelmente é apenas um arquivo .vbs disfarçado com nome de imagem ou documento. O Windows vai avisar antes de abrir, mas nem todo mundo lê esse aviso.