sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Falha no WhatsApp para Windows permitia invasão por imagem falsa, alerta ESET

Vulnerabilidade crítica, já corrigida, poderia ser explorada por cibercriminosos para instalar malware sem o conhecimento do usuário.

IT Section Por IT Section
24/04/2025 - 16:45
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A ESET, empresa global de cibersegurança, emitiu um alerta sobre uma falha crítica no WhatsApp para Windows que permitia a execução de códigos maliciosos por meio de arquivos aparentemente inofensivos, como imagens e PDFs. Identificada como CVE-2025-30401, a vulnerabilidade foi descoberta por um pesquisador independente e rapidamente corrigida por meio de uma atualização automática disponibilizada pela Meta.

Segundo a ESET, o problema estava relacionado à forma como o aplicativo interpretava o conteúdo dos arquivos recebidos, abrindo espaço para ataques disfarçados de imagens. A brecha foi considerada grave, já que poderia ser explorada por criminosos sem que o usuário percebesse.

Como funcionava a falha

A execução maliciosa ocorria porque o WhatsApp exibia os arquivos com base no MIME type, mas utilizava a extensão do arquivo para definir qual programa seria usado para abri-lo. Isso permitia que um executável malicioso fosse mascarado como imagem, sendo executado assim que a vítima clicasse no arquivo.

“Bastava abrir o arquivo para que um código malicioso fosse executado, abrindo espaço para infecções por spyware, infostealers e outros tipos de ameaças digitais”, explica Daniel Barbosa, pesquisador de segurança da ESET no Brasil.

Atualize agora: como saber se você está protegido

A Meta já corrigiu a falha com uma atualização silenciosa. Para se proteger, o usuário deve verificar se está utilizando a versão 2.2450.6 ou superior do WhatsApp para Windows. O caminho é simples: Menu > Configurações > Ajuda.

Riscos vão além da falha técnica

Além da vulnerabilidade técnica, a ESET alerta para os riscos recorrentes de golpes por phishing, que utilizam mensagens falsas com tom de urgência. Essas abordagens se aproveitam da ansiedade do usuário para induzi-lo ao erro e facilitar a infecção de dispositivos ou o roubo de dados sensíveis.

“Campanhas maliciosas estão cada vez mais convincentes. Por isso, mensagens inesperadas que pedem ações imediatas devem sempre ser vistas com desconfiança, especialmente se envolvem bancos, órgãos públicos ou grandes empresas”, reforça Barbosa.

Boas práticas de segurança digital

Casos como esse reforçam a importância de seguir medidas básicas de cibersegurança no dia a dia, como:

  • Manter o sistema e os aplicativos sempre atualizados;
  • Utilizar soluções de segurança confiáveis e atualizadas;
  • Evitar abrir arquivos recebidos de contatos desconhecidos;
  • Desconfiar de mensagens urgentes e nunca fornecer senhas ou códigos de verificação.
Tags: cibersegurançaESETWhatsapp
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Divulgação

Bill O’Connell é o novo CSO da Commvault

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

5 dicas para deixar seu celular mais seguro

Foto: Divulgação

Carreira em tecnologia: como iniciar uma jornada profissional neste setor

Foto: Canva

Avast bloqueia recorde de 10 bilhões de ataques em 2023, aumento de quase 50% em relação ao ano anterior

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.