Pesquisadores da Securonix descobriram uma nova campanha de ciberataques chamada SMOKE#SCREEN, que engana usuários a instalarem software malicioso disfarçado de atualizações legítimas do Zoom e da Adobe. Os atacantes utilizam mensagens fraudulentas e documentos de negócios falsificados para persuadir as vítimas a executarem arquivos maliciosos. Uma vez instalado, o ConnectWise ScreenConnect, um software legítimo de gerenciamento remoto, permite que os hackers acessem os dispositivos comprometidos, potencialmente roubando dados ou instalando ameaças adicionais. O ataque se destaca pela sua evolução, onde versões mais recentes tentam desativar proteções de segurança e utilizam serviços confiáveis como Dropbox e Cloudflare para a entrega dos arquivos, dificultando a detecção. O alerta é direcionado a empresas que devem verificar atualizações através de sites oficiais e treinar seus funcionários para serem cautelosos com instalações inesperadas.
Fonte: https://www.techradar.com/pro/security/hackers-use-fake-adobe-and-zoom-updates-to-load-malware-onto-victim-devices-heres-what-to-look-out-for
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
05/08/2026 • Risco: ALTO
MALWARE
Hackers usam atualizações falsas da Adobe e Zoom para instalar malware
RESUMO EXECUTIVO
A campanha SMOKE#SCREEN representa uma ameaça significativa, utilizando técnicas de phishing para comprometer sistemas através de atualizações falsas. A utilização de software legítimo para acesso remoto torna a detecção mais difícil, exigindo que as empresas adotem medidas rigorosas de verificação e treinamento de funcionários.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a roubo de dados e interrupções operacionais.
Operacional
Acesso remoto a dispositivos, roubo de dados e instalação de ameaças adicionais.
Setores vulneráveis
['Tecnologia', 'Serviços financeiros', 'Educação']
📊 INDICADORES CHAVE
Campanha SMOKE#SCREEN identificada por Securonix.
Indicador
Uso de serviços confiáveis para entrega de malware.
Contexto BR
Observações de vítimas em sistemas Windows e macOS.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há atualizações de software recebidas por e-mail.
2
Desabilitar atualizações de software via e-mail e treinar funcionários sobre riscos de phishing.
3
Monitorar tentativas de instalação de software não autorizado e atividades suspeitas em dispositivos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de sistemas críticos e a proteção de dados sensíveis, especialmente em um cenário de ataques que utilizam engenharia social.
⚖️ COMPLIANCE
Implicações para a LGPD em caso de vazamento de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).