sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Prisão de Ramagem nos EUA: deportação, extradição ou asilo? Veja cenários possíveis
14 de abril de 2026
Nissan confirma nova Frontier plug-in para a América Latina; Brasil está nos planos
14 de abril de 2026
Relator do trabalho por apps na Câmara diz que pedirá retirada de pauta em comissão
14 de abril de 2026
Nissan muda estratégia, foca em IA e poderá vender Frontier Pro híbrida no Brasil
14 de abril de 2026
terça-feira, abril 14, 2026
Top Posts
Prisão de Ramagem nos EUA: deportação, extradição ou...
Nissan confirma nova Frontier plug-in para a América...
Relator do trabalho por apps na Câmara diz...
Nissan muda estratégia, foca em IA e poderá...
Oposição tenta unificar candidaturas de direita ao TCU...
Festival de Documentários “É Tudo Verdade” exibe 75...
Zero-day no Adobe Reader explora PDFs maliciosos desde...
Motorola Razr 70 Ultra tem especificações vazadas; confira
Site falso do Claude distribui vírus que permite...
Claude Code abriu vantagem e a corrida da...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Prisão de Ramagem nos EUA: deportação, extradição ou asilo? Veja cenários possíveis
14 de abril de 2026
Nissan confirma nova Frontier plug-in para a América Latina; Brasil está nos planos
14 de abril de 2026
Relator do trabalho por apps na Câmara diz que pedirá retirada de pauta em comissão
14 de abril de 2026
Nissan muda estratégia, foca em IA e poderá vender Frontier Pro híbrida no Brasil
14 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Prisão de Ramagem nos EUA: deportação, extradição ou asilo? Veja cenários possíveis
14 de abril de 2026
Nissan confirma nova Frontier plug-in para a América Latina; Brasil está nos planos
14 de abril de 2026
Relator do trabalho por apps na Câmara diz que pedirá retirada de pauta em comissão
14 de abril de 2026
Nissan muda estratégia, foca em IA e poderá vender Frontier Pro híbrida no Brasil
14 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Zero-day no Adobe Reader explora PDFs maliciosos desde dezembro de 2025

por SampaNews 14 de abril de 2026
14 de abril de 2026
1

Agentes maliciosos vêm explorando uma vulnerabilidade zero-day até então desconhecida no Adobe Reader por meio de documentos PDF criados com intenção maliciosa desde, pelo menos, dezembro de 2025. A descoberta foi detalhada por Haifei Li, da EXPMON, e é descrita como uma exploração de PDF altamente sofisticada.

Arquivo disfarçado circula no VirusTotal desde 2025

O arquivo “Invoice540.pdf” apareceu pela primeira vez na plataforma VirusTotal em 28 de novembro de 2025. Uma segunda amostra foi enviada em 23 de março de 2026. O nome do documento indica um componente de engenharia social, no qual os atacantes provavelmente atraem vítimas com um PDF que imita uma fatura legítima para induzi-las a abrir o arquivo no Adobe Reader.

smart_display

Nossos vídeos em destaque

Uma vez aberto, o documento aciona automaticamente a execução de JavaScript ofuscado. O código coleta dados confidenciais do sistema e estabelece contato com infraestrutura externa para receber cargas úteis adicionais.

Exploração abusa de APIs privilegiadas do Acrobat para mapear a vítima

Segundo Li, o exploit aproveita uma vulnerabilidade zero-day não corrigida que permite a execução de APIs privilegiadas do Acrobat. Também está confirmado que a vulnerabilidade funciona na versão mais recente do Adobe Reader. O pesquisador de segurança Gi7w0rm acrescentou, em publicação no X, que os documentos observados contêm iscas em russo e fazem referência a eventos relacionados à indústria de petróleo e gás na Rússia.

A amostra atua como um exploit inicial com capacidade de coletar e vazar diferentes tipos de informações, potencialmente seguida por exploits de execução remota de código (RCE, na sigla em inglês) e fuga de sandbox (SBX). O malware envia as informações coletadas para um servidor remoto (“169.40.2[.]68:45191”) e aguarda JavaScript adicional para execução.

Segunda etapa do ataque permanece desconhecida

A natureza exata do exploit de segundo estágio ainda é desconhecida. Nenhuma resposta foi recebida do servidor durante a análise. Isso porque o ambiente de teste local provavelmente não atendia aos critérios necessários para receber a carga útil, o que sugere que os atacantes filtram as vítimas antes de prosseguir.

ransomware-baseado-em-ia-fez-mais-de-80-vitimas-em-1-mes-algumas-no-brasil-banner.png

“No entanto, essa capacidade zero-day/não corrigida para coleta ampla de informações e o potencial para exploração subsequente de RCE/SBX são suficientes para que a comunidade de segurança permaneça em alerta máximo”, disse Li.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Motorola Razr 70 Ultra tem especificações vazadas; confira
próxima postagem
Festival de Documentários “É Tudo Verdade” exibe 75 filmes em SP e RJ

Você também pode gostar

Motorola Razr 70 Ultra tem especificações vazadas; confira

13 de abril de 2026

Site falso do Claude distribui vírus que permite...

13 de abril de 2026

Claude Code abriu vantagem e a corrida da...

13 de abril de 2026

Criminosos usam Facebook para distribuir vírus disfarçado de...

13 de abril de 2026

POSTS MAIS RECENTES

  • Prisão de Ramagem nos EUA: deportação, extradição ou asilo? Veja cenários possíveis
  • Nissan confirma nova Frontier plug-in para a América Latina; Brasil está nos planos
  • Relator do trabalho por apps na Câmara diz que pedirá retirada de pauta em comissão
  • Nissan muda estratégia, foca em IA e poderá vender Frontier Pro híbrida no Brasil
  • Oposição tenta unificar candidaturas de direita ao TCU e Motta pressiona por petista

Siga-nos

  • Recente
  • Popular
  • Prisão de Ramagem nos EUA: deportação, extradição ou asilo? Veja cenários possíveis

    14 de abril de 2026
  • Nissan confirma nova Frontier plug-in para a América Latina; Brasil está nos planos

    14 de abril de 2026
  • Relator do trabalho por apps na Câmara diz que pedirá retirada de pauta em comissão

    14 de abril de 2026
  • Nissan muda estratégia, foca em IA e poderá vender Frontier Pro híbrida no Brasil

    14 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Festival de Documentários “É Tudo Verdade” exibe 75...

14 de abril de 2026

Zero-day no Adobe Reader explora PDFs maliciosos desde...

14 de abril de 2026

Motorola Razr 70 Ultra tem especificações vazadas; confira

13 de abril de 2026

Site falso do Claude distribui vírus que permite...

13 de abril de 2026

Claude Code abriu vantagem e a corrida da...

13 de abril de 2026

Leitura obrigatória

  • Prisão de Ramagem nos EUA: deportação, extradição ou asilo? Veja cenários possíveis

    14 de abril de 2026
  • Nissan confirma nova Frontier plug-in para a América Latina; Brasil está nos planos

    14 de abril de 2026
  • Relator do trabalho por apps na Câmara diz que pedirá retirada de pauta em comissão

    14 de abril de 2026
  • Nissan muda estratégia, foca em IA e poderá vender Frontier Pro híbrida no Brasil

    14 de abril de 2026
  • Oposição tenta unificar candidaturas de direita ao TCU e Motta pressiona por petista

    14 de abril de 2026

Newsletter

Posts relacionados

  • Motorola Razr 70 Ultra tem especificações vazadas; confira

    13 de abril de 2026
  • Site falso do Claude distribui vírus que permite invasão remota a PCs

    13 de abril de 2026
  • Claude Code abriu vantagem e a corrida da IA ficou mais interessante em 2026

    13 de abril de 2026
  • Criminosos usam Facebook para distribuir vírus disfarçado de leitor de PDF

    13 de abril de 2026
  • Asus atualiza Zenbook S14 com chip Intel Core Ultra 3 inédito no Brasil

    13 de abril de 2026

Mais vistas da semana

Confira o final explicado de O Drama: O que Charlie decide?
8 de abril de 2026
Inscrições para Bolsa Atleta 2026 terminam nesta sexta-feira
6 de fevereiro de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Toffoli pode ser afastado? Quem comanda investigação? Leia perguntas e respostas
12 de fevereiro de 2026
Veto de Lula ajuda SAFs e reabre disputa sobre tributação no futebol
2 de fevereiro de 2026
CNU 2025: Veja a lista de aprovados do Enem dos Concursos
21 de fevereiro de 2026

Categorias Populares

  • Tecnologia (2.909)
  • Política (2.176)
  • Mundo (2.073)
  • Campinas (943)
  • Economia (774)
  • Negócios (751)
  • Auto (584)
  • Bragança Paulista (548)
  • Esporte (327)
  • Cultura (246)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home