sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Cláudio Castro diz que não irá depor à CPI do Crime Organizado por ‘lombalgia aguda’
14 de abril de 2026
Oposição minimiza caso de Ramagem e diz que ele passa por ‘procedimento padrão’
14 de abril de 2026
Prisão de Ramagem nos EUA: deportação, extradição ou asilo? Veja cenários possíveis
14 de abril de 2026
Nissan confirma nova Frontier plug-in para a América Latina; Brasil está nos planos
14 de abril de 2026
terça-feira, abril 14, 2026
Top Posts
Cláudio Castro diz que não irá depor à...
Oposição minimiza caso de Ramagem e diz que...
Prisão de Ramagem nos EUA: deportação, extradição ou...
Nissan confirma nova Frontier plug-in para a América...
Relator do trabalho por apps na Câmara diz...
Nissan muda estratégia, foca em IA e poderá...
Oposição tenta unificar candidaturas de direita ao TCU...
Festival de Documentários “É Tudo Verdade” exibe 75...
Zero-day no Adobe Reader explora PDFs maliciosos desde...
Motorola Razr 70 Ultra tem especificações vazadas; confira
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Cláudio Castro diz que não irá depor à CPI do Crime Organizado por ‘lombalgia aguda’
14 de abril de 2026
Oposição minimiza caso de Ramagem e diz que ele passa por ‘procedimento padrão’
14 de abril de 2026
Prisão de Ramagem nos EUA: deportação, extradição ou asilo? Veja cenários possíveis
14 de abril de 2026
Nissan confirma nova Frontier plug-in para a América Latina; Brasil está nos planos
14 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Cláudio Castro diz que não irá depor à CPI do Crime Organizado por ‘lombalgia aguda’
14 de abril de 2026
Oposição minimiza caso de Ramagem e diz que ele passa por ‘procedimento padrão’
14 de abril de 2026
Prisão de Ramagem nos EUA: deportação, extradição ou asilo? Veja cenários possíveis
14 de abril de 2026
Nissan confirma nova Frontier plug-in para a América Latina; Brasil está nos planos
14 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Zero-day no Adobe Reader explora PDFs maliciosos desde dezembro de 2025

por SampaNews 14 de abril de 2026
14 de abril de 2026
2

Agentes maliciosos vêm explorando uma vulnerabilidade zero-day até então desconhecida no Adobe Reader por meio de documentos PDF criados com intenção maliciosa desde, pelo menos, dezembro de 2025. A descoberta foi detalhada por Haifei Li, da EXPMON, e é descrita como uma exploração de PDF altamente sofisticada.

Arquivo disfarçado circula no VirusTotal desde 2025

O arquivo “Invoice540.pdf” apareceu pela primeira vez na plataforma VirusTotal em 28 de novembro de 2025. Uma segunda amostra foi enviada em 23 de março de 2026. O nome do documento indica um componente de engenharia social, no qual os atacantes provavelmente atraem vítimas com um PDF que imita uma fatura legítima para induzi-las a abrir o arquivo no Adobe Reader.

smart_display

Nossos vídeos em destaque

Uma vez aberto, o documento aciona automaticamente a execução de JavaScript ofuscado. O código coleta dados confidenciais do sistema e estabelece contato com infraestrutura externa para receber cargas úteis adicionais.

Exploração abusa de APIs privilegiadas do Acrobat para mapear a vítima

Segundo Li, o exploit aproveita uma vulnerabilidade zero-day não corrigida que permite a execução de APIs privilegiadas do Acrobat. Também está confirmado que a vulnerabilidade funciona na versão mais recente do Adobe Reader. O pesquisador de segurança Gi7w0rm acrescentou, em publicação no X, que os documentos observados contêm iscas em russo e fazem referência a eventos relacionados à indústria de petróleo e gás na Rússia.

A amostra atua como um exploit inicial com capacidade de coletar e vazar diferentes tipos de informações, potencialmente seguida por exploits de execução remota de código (RCE, na sigla em inglês) e fuga de sandbox (SBX). O malware envia as informações coletadas para um servidor remoto (“169.40.2[.]68:45191”) e aguarda JavaScript adicional para execução.

Segunda etapa do ataque permanece desconhecida

A natureza exata do exploit de segundo estágio ainda é desconhecida. Nenhuma resposta foi recebida do servidor durante a análise. Isso porque o ambiente de teste local provavelmente não atendia aos critérios necessários para receber a carga útil, o que sugere que os atacantes filtram as vítimas antes de prosseguir.

ransomware-baseado-em-ia-fez-mais-de-80-vitimas-em-1-mes-algumas-no-brasil-banner.png

“No entanto, essa capacidade zero-day/não corrigida para coleta ampla de informações e o potencial para exploração subsequente de RCE/SBX são suficientes para que a comunidade de segurança permaneça em alerta máximo”, disse Li.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Motorola Razr 70 Ultra tem especificações vazadas; confira
próxima postagem
Festival de Documentários “É Tudo Verdade” exibe 75 filmes em SP e RJ

Você também pode gostar

Motorola Razr 70 Ultra tem especificações vazadas; confira

13 de abril de 2026

Site falso do Claude distribui vírus que permite...

13 de abril de 2026

Claude Code abriu vantagem e a corrida da...

13 de abril de 2026

Criminosos usam Facebook para distribuir vírus disfarçado de...

13 de abril de 2026

POSTS MAIS RECENTES

  • Cláudio Castro diz que não irá depor à CPI do Crime Organizado por ‘lombalgia aguda’
  • Oposição minimiza caso de Ramagem e diz que ele passa por ‘procedimento padrão’
  • Prisão de Ramagem nos EUA: deportação, extradição ou asilo? Veja cenários possíveis
  • Nissan confirma nova Frontier plug-in para a América Latina; Brasil está nos planos
  • Relator do trabalho por apps na Câmara diz que pedirá retirada de pauta em comissão

Siga-nos

  • Recente
  • Popular
  • Cláudio Castro diz que não irá depor à CPI do Crime Organizado por ‘lombalgia aguda’

    14 de abril de 2026
  • Oposição minimiza caso de Ramagem e diz que ele passa por ‘procedimento padrão’

    14 de abril de 2026
  • Prisão de Ramagem nos EUA: deportação, extradição ou asilo? Veja cenários possíveis

    14 de abril de 2026
  • Nissan confirma nova Frontier plug-in para a América Latina; Brasil está nos planos

    14 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Nissan muda estratégia, foca em IA e poderá...

14 de abril de 2026

Oposição tenta unificar candidaturas de direita ao TCU...

14 de abril de 2026

Festival de Documentários “É Tudo Verdade” exibe 75...

14 de abril de 2026

Zero-day no Adobe Reader explora PDFs maliciosos desde...

14 de abril de 2026

Motorola Razr 70 Ultra tem especificações vazadas; confira

13 de abril de 2026

Leitura obrigatória

  • Cláudio Castro diz que não irá depor à CPI do Crime Organizado por ‘lombalgia aguda’

    14 de abril de 2026
  • Oposição minimiza caso de Ramagem e diz que ele passa por ‘procedimento padrão’

    14 de abril de 2026
  • Prisão de Ramagem nos EUA: deportação, extradição ou asilo? Veja cenários possíveis

    14 de abril de 2026
  • Nissan confirma nova Frontier plug-in para a América Latina; Brasil está nos planos

    14 de abril de 2026
  • Relator do trabalho por apps na Câmara diz que pedirá retirada de pauta em comissão

    14 de abril de 2026

Newsletter

Posts relacionados

  • Motorola Razr 70 Ultra tem especificações vazadas; confira

    13 de abril de 2026
  • Site falso do Claude distribui vírus que permite invasão remota a PCs

    13 de abril de 2026
  • Claude Code abriu vantagem e a corrida da IA ficou mais interessante em 2026

    13 de abril de 2026
  • Criminosos usam Facebook para distribuir vírus disfarçado de leitor de PDF

    13 de abril de 2026
  • Asus atualiza Zenbook S14 com chip Intel Core Ultra 3 inédito no Brasil

    13 de abril de 2026

Mais vistas da semana

Confira o final explicado de O Drama: O que Charlie decide?
8 de abril de 2026
Inscrições para Bolsa Atleta 2026 terminam nesta sexta-feira
6 de fevereiro de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Quando a segunda temporada de Heated Rivalry será lançada? Ator comenta
18 de janeiro de 2026
Galaxy S25 explode durante carregamento e Samsung admite falha no aparelho
22 de janeiro de 2026
Presidenciáveis do PSD têm desafio de atrair setores do agro e mercado
29 de janeiro de 2026

Categorias Populares

  • Tecnologia (2.909)
  • Política (2.178)
  • Mundo (2.073)
  • Campinas (943)
  • Economia (774)
  • Negócios (751)
  • Auto (584)
  • Bragança Paulista (548)
  • Esporte (327)
  • Cultura (246)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home