sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Huawei Band 10 com 100 modos de treino e 14 dias de bateria por apenas R$179 no Mercado Livre
17 de fevereiro de 2026
Na Rússia, o humilde pepino se torna símbolo da inflação em tempos de guerra
17 de fevereiro de 2026
EUA criaram 10.250 vagas por semana no setor privado nas 4 semanas até 31/1, diz ADP
17 de fevereiro de 2026
PF investiga se há motivação política em vazamento de dados da esposa de Moraes
17 de fevereiro de 2026
terça-feira, fevereiro 17, 2026
Top Posts
Huawei Band 10 com 100 modos de treino...
Na Rússia, o humilde pepino se torna símbolo...
EUA criaram 10.250 vagas por semana no setor...
PF investiga se há motivação política em vazamento...
YouTube estaria desativando comentários de vídeos para quem...
Principal central sindical convoca greve geral na Argentina...
Nos EUA, índice de atividade industrial Empire State...
Bolsonaro passa mal durante caminhada na prisão e...
Directive 8020: Veja trailer, gameplay, data de lançamento...
Prefeita de LA pede saída de chefe olímpico...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Huawei Band 10 com 100 modos de treino e 14 dias de bateria por apenas R$179 no Mercado Livre
17 de fevereiro de 2026
Na Rússia, o humilde pepino se torna símbolo da inflação em tempos de guerra
17 de fevereiro de 2026
EUA criaram 10.250 vagas por semana no setor privado nas 4 semanas até 31/1, diz ADP
17 de fevereiro de 2026
PF investiga se há motivação política em vazamento de dados da esposa de Moraes
17 de fevereiro de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Huawei Band 10 com 100 modos de treino e 14 dias de bateria por apenas R$179 no Mercado Livre
17 de fevereiro de 2026
Na Rússia, o humilde pepino se torna símbolo da inflação em tempos de guerra
17 de fevereiro de 2026
EUA criaram 10.250 vagas por semana no setor privado nas 4 semanas até 31/1, diz ADP
17 de fevereiro de 2026
PF investiga se há motivação política em vazamento de dados da esposa de Moraes
17 de fevereiro de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falha crítica no React Native é explorada há mais de mês por criminosos

por SampaNews 3 de fevereiro de 2026
3 de fevereiro de 2026
4

Uma falha de segurança está sendo explorada ativamente por criminosos desde 21 de dezembro de 2025. A vulnerabilidade afeta o Metro Development Server, um componente essencial do React Native, uma das plataformas mais populares para criar aplicativos mobile que funcionam tanto em Android quanto iOS.

A descoberta foi feita pela empresa de segurança cibernética VulnCheck através de sua rede de “canários”, uma espécie de sistemas armadilha que atraem e monitoram ataques reais. A falha, catalogada oficialmente como CVE-2025-11953 e apelidada de “Metro4Shell”, recebeu a pontuação de 9,8 em uma escala de gravidade que vai até 10.

smart_display

Nossos vídeos em destaque

Porta escancarada em ambientes de desenvolvimento

O Metro é o servidor de desenvolvimento que “empacota” código JavaScript e permite que desenvolvedores testem seus aplicativos React Native. Em configurações padrão, esse servidor pode ficar exposto à internet e disponibiliza um endpoint chamado “/open-url”. 

Em sistemas Windows, qualquer pessoa pode enviar uma requisição simples para esse endpoint e executar comandos diretamente no sistema operacional, sem precisar de senha ou autenticação.

A vulnerabilidade foi documentada pela primeira vez pela empresa JFrog em novembro de 2025, que publicou uma análise técnica detalhada. Logo em seguida, múltiplas “provas de conceito” – códigos que demonstram como explorar a falha – apareceram no GitHub, tornando o ataque acessível mesmo para invasores menos experientes.

Como funciona o ataque

O que mais chamou a atenção dos pesquisadores foi a natureza consistente dos ataques observados. Entre dezembro de 2024 e janeiro de 2026, os invasores atacaram os sistemas armadilha da VulnCheck em três datas diferentes – 21 de dezembro, 4 de janeiro e 21 de janeiro – sempre usando exatamente os mesmos arquivos maliciosos e a mesma metodologia, confirmando tratar-se de uma operação criminal real, não testes ou experimentação.

O ataque ocorre em cinco etapas coordenadas. Primeiro, os criminosos enviam uma requisição através da ferramenta curl para o endpoint vulnerável “/open-url” contendo um comando PowerShell codificado em Base64, método que disfarça o código malicioso. 

Uma vez decodificado, o script identifica os diretórios de trabalho e adiciona exceções no Microsoft Defender para desativar a proteção nessas áreas.

Com as defesas neutralizadas, o script abre uma conexão TCP direta com um servidor controlado pelos invasores, envia uma requisição “GET /windows” e baixa um arquivo executável malicioso (“jzDjiqKU.exe”) na pasta temporária do Windows. O arquivo é então executado com uma longa string de argumentos que provavelmente contém instruções criptografadas.

O malware baixado é escrito em Rust e compactado com UPX, tornando-o difícil de examinar. Além disso, contém lógica anti-análise que detecta quando está sendo estudado por pesquisadores de segurança, alterando seu comportamento para proteger seus segredos. A mesma infraestrutura hospeda também uma versão “linux” do malware, ampliando significativamente o alcance potencial dos ataques para múltiplos sistemas operacionais.

O problema da percepção versus realidade

A VulnCheck destaca uma desconexão perigosa: enquanto a empresa observou exploração ativa desde dezembro, a discussão pública no final de janeiro ainda tratava a CVE-2025-11953 como “risco teórico” e não como “ameaça real”.

“Os atacantes não esperam por listagens KEV, resumos de fornecedores ou narrativas de consenso”, alerta o relatório. KEV (Known Exploited Vulnerabilities) é uma lista mantida pela agência de segurança cibernética dos EUA (CISA) catalogando vulnerabilidades exploradas, mas que frequentemente é atualizada tarde demais.

Ferramentas de desenvolvimento como o Metro são alvos atraentes porque são amplamente usadas, raramente monitoradas e quase nunca protegidas como sistemas de produção – apesar de ficarem igualmente expostas quando acessíveis pela rede.

A vantagem da detecção precoce

A VulnCheck conseguiu observar essa exploração tão cedo porque seus clientes já tinham acesso a exploits e regras Suricata – um sistema de detecção de intrusões – desenvolvidos pela equipe de Inteligência de Acesso Inicial da empresa já em novembro de 2024. 

Essa visibilidade antecipada permitiu que configurassem seus sistemas canários para detectar os ataques assim que começaram.

A empresa adicionou automaticamente a CVE-2025-11953 à sua própria lista de vulnerabilidades exploradas (VulnCheck KEV) no mesmo dia em que observou o primeiro ataque, 21 de dezembro. 

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Viralizou: ator diz que foi abandonado em estrada ao se negar a pagar R$ 2,7 mil em viagem entre Campinas e São Paulo
próxima postagem
China bane maçanetas retráteis e isso afetará 60% dos carros produzidos

Você também pode gostar

Huawei Band 10 com 100 modos de treino...

17 de fevereiro de 2026

YouTube estaria desativando comentários de vídeos para quem...

17 de fevereiro de 2026

Directive 8020: Veja trailer, gameplay, data de lançamento...

17 de fevereiro de 2026

iOS 26.4 Beta 1 chega com vídeos no...

17 de fevereiro de 2026

POSTS MAIS RECENTES

  • Huawei Band 10 com 100 modos de treino e 14 dias de bateria por apenas R$179 no Mercado Livre
  • Na Rússia, o humilde pepino se torna símbolo da inflação em tempos de guerra
  • EUA criaram 10.250 vagas por semana no setor privado nas 4 semanas até 31/1, diz ADP
  • PF investiga se há motivação política em vazamento de dados da esposa de Moraes
  • YouTube estaria desativando comentários de vídeos para quem usa adblocker

Siga-nos

  • Recente
  • Popular
  • Huawei Band 10 com 100 modos de treino e 14 dias de bateria por apenas R$179 no Mercado Livre

    17 de fevereiro de 2026
  • Na Rússia, o humilde pepino se torna símbolo da inflação em tempos de guerra

    17 de fevereiro de 2026
  • EUA criaram 10.250 vagas por semana no setor privado nas 4 semanas até 31/1, diz ADP

    17 de fevereiro de 2026
  • PF investiga se há motivação política em vazamento de dados da esposa de Moraes

    17 de fevereiro de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Principal central sindical convoca greve geral na Argentina...

17 de fevereiro de 2026

Nos EUA, índice de atividade industrial Empire State...

17 de fevereiro de 2026

Bolsonaro passa mal durante caminhada na prisão e...

17 de fevereiro de 2026

Directive 8020: Veja trailer, gameplay, data de lançamento...

17 de fevereiro de 2026

Prefeita de LA pede saída de chefe olímpico...

17 de fevereiro de 2026

Leitura obrigatória

  • Huawei Band 10 com 100 modos de treino e 14 dias de bateria por apenas R$179 no Mercado Livre

    17 de fevereiro de 2026
  • Na Rússia, o humilde pepino se torna símbolo da inflação em tempos de guerra

    17 de fevereiro de 2026
  • EUA criaram 10.250 vagas por semana no setor privado nas 4 semanas até 31/1, diz ADP

    17 de fevereiro de 2026
  • PF investiga se há motivação política em vazamento de dados da esposa de Moraes

    17 de fevereiro de 2026
  • YouTube estaria desativando comentários de vídeos para quem usa adblocker

    17 de fevereiro de 2026

Newsletter

Posts relacionados

  • Huawei Band 10 com 100 modos de treino e 14 dias de bateria por apenas R$179 no Mercado Livre

    17 de fevereiro de 2026
  • YouTube estaria desativando comentários de vídeos para quem usa adblocker

    17 de fevereiro de 2026
  • Directive 8020: Veja trailer, gameplay, data de lançamento e tudo sobre o jogo

    17 de fevereiro de 2026
  • iOS 26.4 Beta 1 chega com vídeos no Apple Podcasts e criptografia em mensagens RCS; confira

    17 de fevereiro de 2026
  • Espanha vai investigar X, Instagram e TikTok por imagens explícitas de IA

    17 de fevereiro de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Brasileirão feminino: TV Brasil mostra confronto Palmeiras x América
13 de fevereiro de 2026
Homem é flagrado por câmeras furtando gel de banho em farmácia no Centro de Bragança Paulista
14 de fevereiro de 2026

Postagens Aleatórias

Lecar já tem concessionária vendendo carros, mas todos são de concorrentes
6 de fevereiro de 2026
Vini Jr. comanda goleada do Real sobre Mônaco na Liga dos Campeões
21 de janeiro de 2026
Brasil tem superávit comercial de US$4,3 bi em janeiro, diz ministério
5 de fevereiro de 2026

Categorias Populares

  • Tecnologia (837)
  • Política (593)
  • Mundo (552)
  • Negócios (268)
  • Economia (253)
  • Campinas (246)
  • Bragança Paulista (216)
  • Auto (215)
  • Cultura (122)
  • Esporte (94)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home