<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Adobe &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/adobe/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Tue, 14 Apr 2026 20:05:35 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>Adobe &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Atualize agora: Adobe corrige falha que permitia invasão de PC via PDF</title>
		<link>https://www.infratic.com.br/atualize-agora-adobe-corrige-falha-que-permitia-invasao-de-pc-via-pdf/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 14 Apr 2026 20:05:35 +0000</pubDate>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/atualize-agora-adobe-corrige-falha-que-permitia-invasao-de-pc-via-pdf/</guid>

					<description><![CDATA[A Adobe lançou uma correção urgente para uma vulnerabilidade de segurança em seus principais leitores de documentos: Acrobat DC, Reader DC e Acrobat 2024. A falha, catalogada como CVE-2026-34621, vinha sendo explorada ativamente por hackers há pelo menos quatro meses antes de ser neutralizada. De acordo com informações do TechCrunch, o bug é do tipo “zero-day” – termo técnico usado para descrever falhas que são descobertas por cibercriminosos antes mesmo de os desenvolvedores do software terem conhecimento do problema e criarem uma solução. Como funciona o ataque O exploit permite que hackers instalem malwares remotamente nos dispositivos das vítimas. O processo é simples e perigoso: basta convencer o usuário a abrir um arquivo PDF maliciosamente modificado em um computador com sistema operacional Windows ou macOS. Segundo a análise de Haifei Li, pesquisador de segurança da EXPMON que descobriu a brecha, o acionamento do código malicioso pode levar ao “controle total do sistema da vítima”. Isso dá ao invasor a capacidade de roubar uma vasta gama de dados confidenciais e monitorar atividades. Histórico da exploração Ainda não se sabe o número exato de pessoas afetadas, mas o histórico da falha preocupa especialistas: Novembro de 2025: o primeiro registro do malware circulando foi identificado na plataforma VirusTotal. Exploração silenciosa: criminosos e possivelmente hackers apoiados por governos utilizaram a brecha por meses sem detecção. Ubiquidade: devido à popularidade dos softwares da Adobe, a empresa é um alvo constante para ataques que visam espionagem e roubo de dados em larga escala. O pesquisador Haifei Li descobriu o problema após um arquivo PDF infectado ser carregado em seu scanner de malwares, mas afirmou que não foi possível obter detalhes adicionais dos servidores dos hackers para identificar o alvo da campanha. Versões afetadas e como se proteger A Adobe confirmou que as seguintes versões estão vulneráveis: Acrobat DC, Reader DC e Acrobat 2024. A recomendação da empresa e de especialistas de segurança consultados pelo TechCrunch é que os usuários atualizem seus softwares imediatamente para a versão mais recente disponível. Manter o programa atualizado é a única forma de garantir que o patch de segurança seja aplicado e a brecha, fechada. O post Atualize agora: Adobe corrige falha que permitia invasão de PC via PDF apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>A <strong>Adobe</strong> lançou uma <strong>correção urgente</strong> para uma vulnerabilidade de segurança em seus principais leitores de documentos: <strong>Acrobat DC, Reader DC e Acrobat 2024</strong>. A falha, catalogada como <strong>CVE-2026-34621</strong>, vinha sendo explorada ativamente por <a href="https://olhardigital.com.br/2025/06/13/seguranca/7-ataques-hackers-e-vulnerabilidades-comuns-no-pc-windows-e-como-se-proteger/" target="_blank" rel="noreferrer noopener">hackers</a> há pelo menos quatro meses antes de ser neutralizada.</p>
<p>De acordo com informações do <em><a href="https://techcrunch.com/2026/04/14/adobe-fixes-pdf-zero-day-security-bug-that-hackers-have-exploited-for-months/" target="_blank" rel="noreferrer noopener">TechCrunch</a></em>, o bug é do tipo “zero-day” – termo técnico usado para descrever falhas que são descobertas por cibercriminosos antes mesmo de os desenvolvedores do software terem conhecimento do problema e criarem uma solução.</p>
<h2 class="wp-block-heading" id="h-como-funciona-o-ataque">Como funciona o ataque</h2>
<p>O exploit permite que hackers instalem <strong>malwares</strong> remotamente nos dispositivos das vítimas. O processo é simples e perigoso: basta convencer o usuário a abrir um arquivo PDF maliciosamente modificado em um computador com sistema operacional Windows ou macOS.</p>
<p>Segundo a análise de Haifei Li, pesquisador de segurança da EXPMON que descobriu a brecha, o acionamento do código malicioso pode levar ao “controle total do sistema da vítima”. <strong>Isso dá ao invasor a capacidade de roubar uma vasta gama de dados confidenciais e monitorar atividades.</strong></p>
<h2 class="wp-block-heading" id="h-historico-da-exploracao">Histórico da exploração</h2>
<p>Ainda não se sabe o número exato de pessoas afetadas, mas o histórico da falha preocupa especialistas:</p>
<ul>
<li><strong>Novembro de 2025:</strong> o primeiro registro do malware circulando foi identificado na plataforma VirusTotal.</li>
<li><strong>Exploração silenciosa:</strong> criminosos e possivelmente hackers apoiados por governos utilizaram a brecha por meses sem detecção.</li>
<li><strong>Ubiquidade:</strong> devido à popularidade dos softwares da Adobe, a empresa é um alvo constante para ataques que visam espionagem e roubo de dados em larga escala.</li>
</ul>
<p>O pesquisador Haifei Li descobriu o problema após um arquivo PDF infectado ser carregado em seu scanner de malwares, mas afirmou que não foi possível obter detalhes adicionais dos servidores dos hackers para identificar o alvo da campanha.</p>
<h2 class="wp-block-heading" id="h-versoes-afetadas-e-como-se-proteger">Versões afetadas e como se proteger</h2>
<p>A Adobe confirmou que as seguintes versões estão vulneráveis: Acrobat DC, Reader DC e Acrobat 2024. A recomendação da empresa e de especialistas de segurança consultados pelo <em>TechCrunch</em> é que os usuários atualizem seus softwares imediatamente para a versão mais recente disponível. Manter o programa atualizado é a única forma de garantir que o patch de segurança seja aplicado e a brecha, fechada.</p>
<p>O post <a href="https://olhardigital.com.br/2026/04/14/seguranca/atualize-agora-adobe-corrige-falha-que-permitia-invasao-de-pc-via-pdf/">Atualize agora: Adobe corrige falha que permitia invasão de PC via PDF</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Malware se disfarça de Adobe para roubar dados e enganar usuários</title>
		<link>https://www.infratic.com.br/malware-se-disfarca-de-adobe-para-roubar-dados-e-enganar-usuarios/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 23 Oct 2025 23:03:18 +0000</pubDate>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[ataque cibernético]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[trojan bancário]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/malware-se-disfarca-de-adobe-para-roubar-dados-e-enganar-usuarios/</guid>

					<description><![CDATA[Um ataque cibernético está utilizando e-mails falsos para distribuir o trojan DCRat, um tipo de malware projetado para espionar usuários e roubar dados sensíveis. O golpe vem sendo aplicado principalmente na Colômbia e no Equador, segundo a ESET, empresa de detecção de ameaças cibernéticas. Os cibercriminosos enviam mensagens com anexos compactados que parecem comunicações oficiais, como notificações judiciais, e que contêm um arquivo disfarçado de aplicativo legítimo da Adobe. Ao abrir o anexo, o usuário instala sem saber um malware que se conecta a servidores controlados pelos atacantes e dá a eles acesso total ao computador da vítima. Uma vez ativo, o DCRat permite que os criminosos capturem imagens da tela e da webcam, registrem tudo o que é digitado, roubem senhas armazenadas em navegadores, executem comandos remotamente e até se mantenham escondidos no sistema mesmo após reinicializações.  Ao se passar por um programa conhecido, como o Adobe, criminosos exploram a confiança das vítimas (Imagem: Jirapong Manustrong/Shutterstock) “Trata-se de uma campanha que combina engenharia social e técnicas avançadas para enganar o usuário e se manter oculta pelo maior tempo possível”, explica Martina López, pesquisadora de segurança da informação da ESET América Latina. “Ao se passar por um programa conhecido, como o Adobe, os criminosos exploram a confiança das vítimas e aceleram a infecção”, explica a especialista. Driblando mecanismos de detecção O malware, que é uma variante do AsyncRAT, também implementa outras técnicas de evasão, como a desativação de componentes do AMSI e o ETW patching, que desativam as funções de segurança responsáveis por detectar e registrar comportamentos maliciosos. O arquivo utilizado no ataque exibe metadados adulterados para parecer legítimo, mas a ausência de assinatura digital válida denuncia a fraude, segundo o relatório. A técnica de adulteração de metadados pode enganar usuários menos atentos, pois o executável passa a exibir campos que simulam uma aplicação legítima. “Além da atenção, o uso de temas que geram urgência nas vítimas, como documentos judiciais, por exemplo, são iscas ideais para que os atacantes consigam que o malware seja executado pelas vítimas”, comenta López. Metadados do arquivo analisado simula uma aplicação da Adobe (Imagem: ESET/Reprodução) Para evitar sofrer esse tipo de golpe, o recomendado é nunca abrir anexos de e-mails não solicitados, verificar se o remetente é confiável, manter o sistema e os programas atualizados e instalar soluções de segurança com detecção comportamental. Em empresas, o ideal é combinar essas medidas com políticas de privilégio mínimo e planos de resposta a incidentes testados. Leia Mais: IA do Google vai combater ataques de ransomware no Drive Microsoft é a marca mais usada para ataques de phishing no mundo Brasil é líder em ataques cibernéticos na América Latina, segundo relatório Ameaça constante O DCRat é operado como um Malware como Serviço (MaaS), tendo surgido pela primeira vez em pelo menos 2018, segundo um relatório da IBM. Na América Latina, tem se tornado cada vez mais popular desde pelo menos 2024. Ele é amplamente divulgado em fóruns russos sobre crimes cibernéticos, podendo ser adquirido por cerca de US$ 7 por uma assinatura de dois meses. Exemplo de e-mail com isca em PDF (Imagem: IBM/Reprodução) No início deste ano, a IBM identificou a execução do DCRat em outra campanha conduzida pelo grupo com motivação financeira Hive0131, provavelmente originário da América do Sul. Naquele momento, e-mails direcionados a usuários na Colômbia traziam notificações eletrônicas de processos criminais, supostamente provenientes do Judiciário Colombiano. A invasão ocorria a partir de links incorporados ou de PDFs com links incorporados. O post Malware se disfarça de Adobe para roubar dados e enganar usuários apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Um <a href="https://olhardigital.com.br/tag/ataque-cibernetico/" target="_blank" rel="noreferrer noopener">ataque cibernético</a> está utilizando e-mails falsos para distribuir o trojan DCRat, um <a href="https://olhardigital.com.br/2024/02/13/seguranca/malware-o-que-e-e-quais-tipos-existem/" target="_blank" rel="noreferrer noopener">tipo de malware</a> projetado para espionar usuários e roubar dados sensíveis. O golpe vem sendo aplicado principalmente na Colômbia e no Equador, segundo a ESET, empresa de detecção de ameaças cibernéticas.</p>
<p>Os cibercriminosos enviam mensagens com anexos compactados que parecem comunicações oficiais, como notificações judiciais, e que contêm um arquivo disfarçado de <a href="https://olhardigital.com.br/2024/07/24/dicas-e-tutoriais/7-melhores-alternativas-aos-programas-da-adobe/" target="_blank" rel="noreferrer noopener">aplicativo legítimo da Adobe</a>. Ao abrir o anexo, o usuário instala sem saber um malware que se conecta a servidores controlados pelos atacantes e dá a eles acesso total ao computador da vítima.</p>
<p>Uma vez ativo, o DCRat permite que os criminosos capturem imagens da tela e da webcam, registrem tudo o que é digitado, roubem senhas armazenadas em navegadores, executem comandos remotamente e até se mantenham escondidos no sistema mesmo após reinicializações. </p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="683" src="https://img.odcdn.com.br/wp-content/uploads/2025/10/adobe-1024x683.jpg" alt="adobe" class="wp-image-1206097" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/adobe-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/adobe-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/adobe-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/adobe-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/adobe-2048x1366.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/adobe-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Ao se passar por um programa conhecido, como o Adobe, criminosos exploram a confiança das vítimas (Imagem: Jirapong Manustrong/Shutterstock)</figcaption></figure>
</div>
<p>“Trata-se de uma campanha que combina engenharia social e técnicas avançadas para enganar o usuário e se manter oculta pelo maior tempo possível”, explica Martina López, pesquisadora de segurança da informação da ESET América Latina. “Ao se passar por um programa conhecido, como o Adobe, os criminosos exploram a confiança das vítimas e aceleram a infecção”, explica a especialista.</p>
<h2 class="wp-block-heading" id="h-driblando-mecanismos-de-deteccao">Driblando mecanismos de detecção</h2>
<p>O malware, que é uma variante do AsyncRAT, também implementa outras técnicas de evasão, como a desativação de componentes do AMSI e o ETW patching, que desativam as funções de segurança responsáveis por detectar e registrar comportamentos maliciosos. </p>
<p>O arquivo utilizado no ataque exibe metadados adulterados para parecer legítimo, mas a ausência de assinatura digital válida denuncia a fraude, segundo o relatório.</p>
<p>A técnica de adulteração de metadados pode enganar usuários menos atentos, pois o executável passa a exibir campos que simulam uma aplicação legítima. “Além da atenção, o uso de temas que geram urgência nas vítimas, como documentos judiciais, por exemplo, são iscas ideais para que os atacantes consigam que o malware seja executado pelas vítimas”, comenta López.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="249" src="https://img.odcdn.com.br/wp-content/uploads/2025/10/simula-adobe-1024x249.jpg" alt="simula adobe" class="wp-image-1206096" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/simula-adobe-1024x249.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/simula-adobe-300x73.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/simula-adobe-768x186.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/simula-adobe-1536x373.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/simula-adobe-150x36.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2025/10/simula-adobe.jpg 2002w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Metadados do arquivo analisado simula uma aplicação da Adobe (Imagem: ESET/Reprodução)</figcaption></figure>
</div>
<p>Para evitar sofrer esse tipo de golpe, o recomendado é nunca abrir anexos de e-mails não solicitados, verificar se o remetente é confiável, manter o sistema e os programas atualizados e instalar soluções de segurança com detecção comportamental. Em empresas, o ideal é combinar essas medidas com políticas de privilégio mínimo e planos de resposta a incidentes testados.</p>
<p><strong>Leia Mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/10/01/seguranca/ia-do-google-vai-combater-ataques-de-ransomware-no-drive/" target="_blank" rel="noreferrer noopener">IA do Google vai combater ataques de ransomware no Drive</a></li>
<li><a href="https://olhardigital.com.br/2025/10/23/seguranca/microsoft-e-a-marca-mais-usada-para-ataques-de-phishing-no-mundo/" target="_blank" rel="noreferrer noopener">Microsoft é a marca mais usada para ataques de phishing no mundo</a></li>
<li><a href="https://olhardigital.com.br/2025/08/27/seguranca/brasil-e-lider-em-ataques-ciberneticos-na-america-latina-segundo-relatorio/" target="_blank" rel="noreferrer noopener">Brasil é líder em ataques cibernéticos na América Latina, segundo relatório</a></li>
</ul>
<h2 class="wp-block-heading" id="h-ameaca-constante">Ameaça constante</h2>
<p>O DCRat é operado como um Malware como Serviço (MaaS), tendo surgido pela primeira vez em pelo menos 2018, <a href="https://www.ibm.com/think/x-force/dcrat-presence-growing-in-latin-america" target="_blank" rel="noreferrer noopener">segundo um relatório da IBM</a>. Na América Latina, tem se tornado cada vez mais popular desde pelo menos 2024. Ele é amplamente divulgado em fóruns russos sobre crimes cibernéticos, podendo ser adquirido por cerca de US$ 7 por uma assinatura de dois meses.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="387" src="https://img.odcdn.com.br/wp-content/uploads/2025/10/email-colombia-1024x387.png" alt="email-colombia" class="wp-image-1206095" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/email-colombia-1024x387.png 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/email-colombia-300x114.png 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/email-colombia-768x291.png 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/email-colombia-1536x581.png 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/email-colombia-2048x775.png 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/email-colombia-150x57.png 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Exemplo de e-mail com isca em PDF (Imagem: IBM/Reprodução)</figcaption></figure>
</div>
<p>No início deste ano, a IBM identificou a execução do DCRat em outra campanha conduzida pelo grupo com motivação financeira Hive0131, provavelmente originário da América do Sul. </p>
<p>Naquele momento, e-mails direcionados a usuários na Colômbia traziam notificações eletrônicas de processos criminais, supostamente provenientes do Judiciário Colombiano. A invasão ocorria a partir de links incorporados ou de PDFs com links incorporados.</p>
<p>O post <a href="https://olhardigital.com.br/2025/10/23/seguranca/malware-se-disfarca-de-adobe-para-roubar-dados-e-enganar-usuarios/">Malware se disfarça de Adobe para roubar dados e enganar usuários</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
