Pesquisadores de cibersegurança revelaram detalhes sobre uma campanha ativa e multifásica, chamada SMOKE#SCREEN, que utiliza engenharia social com temas de atualizações de software da Adobe e Zoom, revisões de documentos empresariais e utilitários de manutenção de sistema para implantar furtivamente programas de Monitoramento e Gerenciamento Remoto (RMM), como o ConnectWise ScreenConnect. A campanha utiliza uma variedade de ferramentas, incluindo droppers em VBScript, carregadores em arquivos batch e executáveis .NET compilados, todos apontando para um servidor de staging malicioso. Os ataques bem-sucedidos resultam na instalação do agente ScreenConnect, que fornece acesso remoto persistente aos sistemas comprometidos. Os vetores de acesso inicial são avaliados como spear-phishing, onde e-mails contêm scripts ofuscados que realizam verificações de ambiente antes de executar comandos maliciosos. A Securonix recomenda que as organizações restrinjam a execução de arquivos MSI não confiáveis e monitorem tentativas de manipulação de produtos de segurança para mitigar essa ameaça crescente.
Fonte: https://thehackernews.com/2026/08/fake-adobe-and-zoom-updates-install.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
04/08/2026 • Risco: ALTO
PHISHING
Campanha de Cibersegurança Explora Atualizações Falsas de Software
RESUMO EXECUTIVO
A campanha SMOKE#SCREEN destaca a evolução das táticas de ataque, utilizando engenharia social para implantar RMMs em ambientes corporativos. A exploração de ferramentas comuns como Adobe e Zoom aumenta o risco de comprometimento de dados e a necessidade de vigilância contínua.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras devido a acessos não autorizados e vazamentos de dados.
Operacional
Acesso remoto persistente a sistemas comprometidos.
Setores vulneráveis
['Tecnologia', 'Serviços Financeiros', 'Educação']
📊 INDICADORES CHAVE
Uso de três clusters de C2 distintos.
Indicador
Verificações de ambiente que abortam a execução se processos de segurança estão ativos.
Contexto BR
Campanha ativa desde o início de 2026.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar logs de acesso e tentativas de execução de arquivos MSI não confiáveis.
2
Restringir a execução de scripts não autorizados e monitorar processos que tentam manipular produtos de segurança.
3
Monitorar continuamente atividades de rede relacionadas a servidores de C2 e tentativas de phishing.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a crescente utilização de ferramentas legítimas para fins maliciosos, o que pode comprometer a segurança das informações e a conformidade regulatória.
⚖️ COMPLIANCE
Implicações na LGPD devido ao acesso não autorizado a dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).