sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia
29 de maio de 2026
Suporte para TV articulado: lista dos mais bem avaliados
29 de maio de 2026
Ypê é autorizada a retomar produção na fábrica de Amparo
29 de maio de 2026
Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba
29 de maio de 2026
sexta-feira, maio 29, 2026
Top Posts
Grupo iraniano hackeou metrô e destruiu dados de...
Suporte para TV articulado: lista dos mais bem...
Ypê é autorizada a retomar produção na fábrica...
Toyota fecha fábrica de Indaiatuba após 28 anos...
Cupom O Boticário | 60% off – Maio...
CEO é ameaçado após demissões de 2 mil...
Criminosos usam ChatGPT para aplicar golpes por meio...
The Witcher 3 vende 65 milhões de cópias...
Bolsonaro orienta Flávio a explorar tema das facções...
Brad Pitt é processado por fabricante de creme...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia
29 de maio de 2026
Suporte para TV articulado: lista dos mais bem avaliados
29 de maio de 2026
Ypê é autorizada a retomar produção na fábrica de Amparo
29 de maio de 2026
Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba
29 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia
29 de maio de 2026
Suporte para TV articulado: lista dos mais bem avaliados
29 de maio de 2026
Ypê é autorizada a retomar produção na fábrica de Amparo
29 de maio de 2026
Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba
29 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Zero-day no Adobe Reader explora PDFs maliciosos desde dezembro de 2025

por SampaNews 14 de abril de 2026
14 de abril de 2026
22

Agentes maliciosos vêm explorando uma vulnerabilidade zero-day até então desconhecida no Adobe Reader por meio de documentos PDF criados com intenção maliciosa desde, pelo menos, dezembro de 2025. A descoberta foi detalhada por Haifei Li, da EXPMON, e é descrita como uma exploração de PDF altamente sofisticada.

Arquivo disfarçado circula no VirusTotal desde 2025

O arquivo “Invoice540.pdf” apareceu pela primeira vez na plataforma VirusTotal em 28 de novembro de 2025. Uma segunda amostra foi enviada em 23 de março de 2026. O nome do documento indica um componente de engenharia social, no qual os atacantes provavelmente atraem vítimas com um PDF que imita uma fatura legítima para induzi-las a abrir o arquivo no Adobe Reader.

smart_display

Nossos vídeos em destaque

Uma vez aberto, o documento aciona automaticamente a execução de JavaScript ofuscado. O código coleta dados confidenciais do sistema e estabelece contato com infraestrutura externa para receber cargas úteis adicionais.

Exploração abusa de APIs privilegiadas do Acrobat para mapear a vítima

Segundo Li, o exploit aproveita uma vulnerabilidade zero-day não corrigida que permite a execução de APIs privilegiadas do Acrobat. Também está confirmado que a vulnerabilidade funciona na versão mais recente do Adobe Reader. O pesquisador de segurança Gi7w0rm acrescentou, em publicação no X, que os documentos observados contêm iscas em russo e fazem referência a eventos relacionados à indústria de petróleo e gás na Rússia.

A amostra atua como um exploit inicial com capacidade de coletar e vazar diferentes tipos de informações, potencialmente seguida por exploits de execução remota de código (RCE, na sigla em inglês) e fuga de sandbox (SBX). O malware envia as informações coletadas para um servidor remoto (“169.40.2[.]68:45191”) e aguarda JavaScript adicional para execução.

Segunda etapa do ataque permanece desconhecida

A natureza exata do exploit de segundo estágio ainda é desconhecida. Nenhuma resposta foi recebida do servidor durante a análise. Isso porque o ambiente de teste local provavelmente não atendia aos critérios necessários para receber a carga útil, o que sugere que os atacantes filtram as vítimas antes de prosseguir.

ransomware-baseado-em-ia-fez-mais-de-80-vitimas-em-1-mes-algumas-no-brasil-banner.png

“No entanto, essa capacidade zero-day/não corrigida para coleta ampla de informações e o potencial para exploração subsequente de RCE/SBX são suficientes para que a comunidade de segurança permaneça em alerta máximo”, disse Li.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Motorola Razr 70 Ultra tem especificações vazadas; confira
próxima postagem
Festival de Documentários “É Tudo Verdade” exibe 75 filmes em SP e RJ

Você também pode gostar

Grupo iraniano hackeou metrô e destruiu dados de...

29 de maio de 2026

Suporte para TV articulado: lista dos mais bem...

29 de maio de 2026

Cupom O Boticário | 60% off – Maio...

29 de maio de 2026

CEO é ameaçado após demissões de 2 mil...

29 de maio de 2026

POSTS MAIS RECENTES

  • Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia
  • Suporte para TV articulado: lista dos mais bem avaliados
  • Ypê é autorizada a retomar produção na fábrica de Amparo
  • Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba
  • Cupom O Boticário | 60% off – Maio 2026

Siga-nos

  • Recente
  • Popular
  • Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia

    29 de maio de 2026
  • Suporte para TV articulado: lista dos mais bem avaliados

    29 de maio de 2026
  • Ypê é autorizada a retomar produção na fábrica de Amparo

    29 de maio de 2026
  • Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba

    29 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

CEO é ameaçado após demissões de 2 mil...

29 de maio de 2026

Criminosos usam ChatGPT para aplicar golpes por meio...

29 de maio de 2026

The Witcher 3 vende 65 milhões de cópias...

29 de maio de 2026

Bolsonaro orienta Flávio a explorar tema das facções...

29 de maio de 2026

Brad Pitt é processado por fabricante de creme...

29 de maio de 2026

Leitura obrigatória

  • Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia

    29 de maio de 2026
  • Suporte para TV articulado: lista dos mais bem avaliados

    29 de maio de 2026
  • Ypê é autorizada a retomar produção na fábrica de Amparo

    29 de maio de 2026
  • Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba

    29 de maio de 2026
  • Cupom O Boticário | 60% off – Maio 2026

    29 de maio de 2026

Newsletter

Posts relacionados

  • Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia

    29 de maio de 2026
  • Suporte para TV articulado: lista dos mais bem avaliados

    29 de maio de 2026
  • Cupom O Boticário | 60% off – Maio 2026

    29 de maio de 2026
  • CEO é ameaçado após demissões de 2 mil funcionários em reestruturação com IA

    29 de maio de 2026
  • Criminosos usam ChatGPT para aplicar golpes por meio de páginas comuns na internet

    29 de maio de 2026

Mais vistas da semana

Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026
Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Microsoft e Nvidia prometem ‘nova era para PCs’ em anúncio misterioso
29 de maio de 2026

Postagens Aleatórias

BC estima dívida externa bruta em US$ 416,976 bilhões em abril
26 de maio de 2026
STF reage à rejeição de Messias e diz respeitar decisão do Senado
29 de abril de 2026
Prévia da inflação de maio estoura teto da meta, mesmo com alívio de combustíveis
27 de maio de 2026

Categorias Populares

  • Tecnologia (4.601)
  • Política (3.532)
  • Mundo (3.155)
  • Campinas (1.591)
  • Negócios (1.235)
  • Economia (1.206)
  • Auto (871)
  • Bragança Paulista (831)
  • Esporte (490)
  • Saúde (379)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home