sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Rede pede que STF suspenda mudanças na Lei da Ficha Limpa até conclusão de julgamento
29 de maio de 2026
Cupom Renner | 83% off – Maio 2026
29 de maio de 2026
‘Robô Neymar’: Atlas aprende a jogar futebol em nova campanha da Hyundai
29 de maio de 2026
Anvisa libera fábrica da Ypê e produtos feitos a partir de 1º de abril
29 de maio de 2026
sexta-feira, maio 29, 2026
Top Posts
Rede pede que STF suspenda mudanças na Lei...
Cupom Renner | 83% off – Maio 2026
‘Robô Neymar’: Atlas aprende a jogar futebol em...
Anvisa libera fábrica da Ypê e produtos feitos...
Disney+ recebe séries, animações e filmes aguardados em...
Resident Evil Requiem e mais jogos para Switch...
Grupo iraniano hackeou metrô e destruiu dados de...
Suporte para TV articulado: lista dos mais bem...
Ypê é autorizada a retomar produção na fábrica...
Toyota fecha fábrica de Indaiatuba após 28 anos...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Rede pede que STF suspenda mudanças na Lei da Ficha Limpa até conclusão de julgamento
29 de maio de 2026
Cupom Renner | 83% off – Maio 2026
29 de maio de 2026
‘Robô Neymar’: Atlas aprende a jogar futebol em nova campanha da Hyundai
29 de maio de 2026
Anvisa libera fábrica da Ypê e produtos feitos a partir de 1º de abril
29 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Rede pede que STF suspenda mudanças na Lei da Ficha Limpa até conclusão de julgamento
29 de maio de 2026
Cupom Renner | 83% off – Maio 2026
29 de maio de 2026
‘Robô Neymar’: Atlas aprende a jogar futebol em nova campanha da Hyundai
29 de maio de 2026
Anvisa libera fábrica da Ypê e produtos feitos a partir de 1º de abril
29 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Zero-day no Adobe Reader explora PDFs maliciosos desde dezembro de 2025

por SampaNews 14 de abril de 2026
14 de abril de 2026
23

Agentes maliciosos vêm explorando uma vulnerabilidade zero-day até então desconhecida no Adobe Reader por meio de documentos PDF criados com intenção maliciosa desde, pelo menos, dezembro de 2025. A descoberta foi detalhada por Haifei Li, da EXPMON, e é descrita como uma exploração de PDF altamente sofisticada.

Arquivo disfarçado circula no VirusTotal desde 2025

O arquivo “Invoice540.pdf” apareceu pela primeira vez na plataforma VirusTotal em 28 de novembro de 2025. Uma segunda amostra foi enviada em 23 de março de 2026. O nome do documento indica um componente de engenharia social, no qual os atacantes provavelmente atraem vítimas com um PDF que imita uma fatura legítima para induzi-las a abrir o arquivo no Adobe Reader.

smart_display

Nossos vídeos em destaque

Uma vez aberto, o documento aciona automaticamente a execução de JavaScript ofuscado. O código coleta dados confidenciais do sistema e estabelece contato com infraestrutura externa para receber cargas úteis adicionais.

Exploração abusa de APIs privilegiadas do Acrobat para mapear a vítima

Segundo Li, o exploit aproveita uma vulnerabilidade zero-day não corrigida que permite a execução de APIs privilegiadas do Acrobat. Também está confirmado que a vulnerabilidade funciona na versão mais recente do Adobe Reader. O pesquisador de segurança Gi7w0rm acrescentou, em publicação no X, que os documentos observados contêm iscas em russo e fazem referência a eventos relacionados à indústria de petróleo e gás na Rússia.

A amostra atua como um exploit inicial com capacidade de coletar e vazar diferentes tipos de informações, potencialmente seguida por exploits de execução remota de código (RCE, na sigla em inglês) e fuga de sandbox (SBX). O malware envia as informações coletadas para um servidor remoto (“169.40.2[.]68:45191”) e aguarda JavaScript adicional para execução.

Segunda etapa do ataque permanece desconhecida

A natureza exata do exploit de segundo estágio ainda é desconhecida. Nenhuma resposta foi recebida do servidor durante a análise. Isso porque o ambiente de teste local provavelmente não atendia aos critérios necessários para receber a carga útil, o que sugere que os atacantes filtram as vítimas antes de prosseguir.

ransomware-baseado-em-ia-fez-mais-de-80-vitimas-em-1-mes-algumas-no-brasil-banner.png

“No entanto, essa capacidade zero-day/não corrigida para coleta ampla de informações e o potencial para exploração subsequente de RCE/SBX são suficientes para que a comunidade de segurança permaneça em alerta máximo”, disse Li.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Motorola Razr 70 Ultra tem especificações vazadas; confira
próxima postagem
Festival de Documentários “É Tudo Verdade” exibe 75 filmes em SP e RJ

Você também pode gostar

Cupom Renner | 83% off – Maio 2026

29 de maio de 2026

‘Robô Neymar’: Atlas aprende a jogar futebol em...

29 de maio de 2026

Disney+ recebe séries, animações e filmes aguardados em...

29 de maio de 2026

Resident Evil Requiem e mais jogos para Switch...

29 de maio de 2026

POSTS MAIS RECENTES

  • Rede pede que STF suspenda mudanças na Lei da Ficha Limpa até conclusão de julgamento
  • Cupom Renner | 83% off – Maio 2026
  • ‘Robô Neymar’: Atlas aprende a jogar futebol em nova campanha da Hyundai
  • Anvisa libera fábrica da Ypê e produtos feitos a partir de 1º de abril
  • Disney+ recebe séries, animações e filmes aguardados em junho! Veja lista completa de lançamentos

Siga-nos

  • Recente
  • Popular
  • Rede pede que STF suspenda mudanças na Lei da Ficha Limpa até conclusão de julgamento

    29 de maio de 2026
  • Cupom Renner | 83% off – Maio 2026

    29 de maio de 2026
  • ‘Robô Neymar’: Atlas aprende a jogar futebol em nova campanha da Hyundai

    29 de maio de 2026
  • Anvisa libera fábrica da Ypê e produtos feitos a partir de 1º de abril

    29 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Resident Evil Requiem e mais jogos para Switch...

29 de maio de 2026

Grupo iraniano hackeou metrô e destruiu dados de...

29 de maio de 2026

Suporte para TV articulado: lista dos mais bem...

29 de maio de 2026

Ypê é autorizada a retomar produção na fábrica...

29 de maio de 2026

Toyota fecha fábrica de Indaiatuba após 28 anos...

29 de maio de 2026

Leitura obrigatória

  • Rede pede que STF suspenda mudanças na Lei da Ficha Limpa até conclusão de julgamento

    29 de maio de 2026
  • Cupom Renner | 83% off – Maio 2026

    29 de maio de 2026
  • ‘Robô Neymar’: Atlas aprende a jogar futebol em nova campanha da Hyundai

    29 de maio de 2026
  • Anvisa libera fábrica da Ypê e produtos feitos a partir de 1º de abril

    29 de maio de 2026
  • Disney+ recebe séries, animações e filmes aguardados em junho! Veja lista completa de lançamentos

    29 de maio de 2026

Newsletter

Posts relacionados

  • Cupom Renner | 83% off – Maio 2026

    29 de maio de 2026
  • ‘Robô Neymar’: Atlas aprende a jogar futebol em nova campanha da Hyundai

    29 de maio de 2026
  • Disney+ recebe séries, animações e filmes aguardados em junho! Veja lista completa de lançamentos

    29 de maio de 2026
  • Resident Evil Requiem e mais jogos para Switch com até 92% OFF na eShop

    29 de maio de 2026
  • Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia

    29 de maio de 2026

Mais vistas da semana

Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026
Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Cupom O Boticário | 60% off – Maio 2026
29 de maio de 2026

Postagens Aleatórias

EUA passam a suspender vistos de imigração para brasileiros nesta quarta-feira (21)
21 de janeiro de 2026
Mini ventiladores em oferta; garanta opções do LED, display digital e mais a partir de R$24
24 de janeiro de 2026
Brasil monitora impacto da guerra na distribuição de medicamentos
21 de março de 2026

Categorias Populares

  • Tecnologia (4.605)
  • Política (3.533)
  • Mundo (3.155)
  • Campinas (1.591)
  • Negócios (1.235)
  • Economia (1.206)
  • Auto (871)
  • Bragança Paulista (831)
  • Esporte (490)
  • Saúde (380)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home