Hackers usam atualizações falsas da Adobe e Zoom para instalar malware

Pesquisadores da Securonix descobriram uma nova campanha de ciberataques chamada SMOKE#SCREEN, que engana usuários a instalarem software malicioso disfarçado de atualizações legítimas do Zoom e da Adobe. Os atacantes utilizam mensagens fraudulentas e documentos de negócios falsificados para persuadir as vítimas a executarem arquivos maliciosos. Uma vez instalado, o ConnectWise ScreenConnect, um software legítimo de gerenciamento remoto, permite que os hackers acessem os dispositivos comprometidos, potencialmente roubando dados ou instalando ameaças adicionais. O ataque se destaca pela sua evolução, onde versões mais recentes tentam desativar proteções de segurança e utilizam serviços confiáveis como Dropbox e Cloudflare para a entrega dos arquivos, dificultando a detecção. O alerta é direcionado a empresas que devem verificar atualizações através de sites oficiais e treinar seus funcionários para serem cautelosos com instalações inesperadas.

Fonte: https://www.techradar.com/pro/security/hackers-use-fake-adobe-and-zoom-updates-to-load-malware-onto-victim-devices-heres-what-to-look-out-for

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
05/08/2026 • Risco: ALTO
MALWARE

Hackers usam atualizações falsas da Adobe e Zoom para instalar malware

RESUMO EXECUTIVO
A campanha SMOKE#SCREEN representa uma ameaça significativa, utilizando técnicas de phishing para comprometer sistemas através de atualizações falsas. A utilização de software legítimo para acesso remoto torna a detecção mais difícil, exigindo que as empresas adotem medidas rigorosas de verificação e treinamento de funcionários.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a roubo de dados e interrupções operacionais.
Operacional
Acesso remoto a dispositivos, roubo de dados e instalação de ameaças adicionais.
Setores vulneráveis
['Tecnologia', 'Serviços financeiros', 'Educação']

📊 INDICADORES CHAVE

Campanha SMOKE#SCREEN identificada por Securonix. Indicador
Uso de serviços confiáveis para entrega de malware. Contexto BR
Observações de vítimas em sistemas Windows e macOS. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há atualizações de software recebidas por e-mail.
2 Desabilitar atualizações de software via e-mail e treinar funcionários sobre riscos de phishing.
3 Monitorar tentativas de instalação de software não autorizado e atividades suspeitas em dispositivos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de sistemas críticos e a proteção de dados sensíveis, especialmente em um cenário de ataques que utilizam engenharia social.

⚖️ COMPLIANCE

Implicações para a LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).