Vulnerabilidade crítica no AppSuite PDF Editor permite execução remota de comandos
Uma vulnerabilidade crítica foi descoberta no AppSuite PDF Editor, um software amplamente utilizado para edição de PDFs, permitindo que atacantes executem comandos remotamente e comprometam sistemas de usuários. Pesquisadores de cibersegurança, Karsten Hahn e Louis Sorita, identificaram que a ameaça vai além de simples adware, expondo dezenas de milhares de usuários a uma campanha sofisticada de backdoor disfarçada em uma ferramenta aparentemente legítima.
Os atacantes manipularam motores de busca e portais de download para promover o AppSuite como uma ferramenta de produtividade. Usuários desavisados baixam um instalador MSI que, ao ser executado, baixa o editor real e o instala em diretórios do sistema, criando entradas de autorun para garantir persistência. O aplicativo, baseado em Electron, apresenta uma interface de edição de PDF que é, na verdade, uma janela de navegador disfarçada, enquanto mais de 99% do código JavaScript é dedicado ao payload malicioso.
O malware utiliza comunicação criptografada e IDs de instalação únicos para se conectar a servidores de comando e controle, permitindo que os atacantes leiam, escrevam ou excluam arquivos, gerenciem processos e injetem malware adicional. A remoção completa do backdoor requer a formatação do sistema, já que os atacantes podem alterar comandos remotamente. Este incidente ressalta a necessidade de cautela ao baixar editores de PDF gratuitos, pois ferramentas aparentemente seguras podem ocultar backdoors ativos.
Fonte: https://cyberpress.org/appsuite-pdf-rce/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).