sábado, 24 de maio de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Falha no WhatsApp para Windows permitia invasão por imagem falsa, alerta ESET

Vulnerabilidade crítica, já corrigida, poderia ser explorada por cibercriminosos para instalar malware sem o conhecimento do usuário.

IT Section Por IT Section
24/04/2025 - 16:45
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A ESET, empresa global de cibersegurança, emitiu um alerta sobre uma falha crítica no WhatsApp para Windows que permitia a execução de códigos maliciosos por meio de arquivos aparentemente inofensivos, como imagens e PDFs. Identificada como CVE-2025-30401, a vulnerabilidade foi descoberta por um pesquisador independente e rapidamente corrigida por meio de uma atualização automática disponibilizada pela Meta.

Segundo a ESET, o problema estava relacionado à forma como o aplicativo interpretava o conteúdo dos arquivos recebidos, abrindo espaço para ataques disfarçados de imagens. A brecha foi considerada grave, já que poderia ser explorada por criminosos sem que o usuário percebesse.

Como funcionava a falha

A execução maliciosa ocorria porque o WhatsApp exibia os arquivos com base no MIME type, mas utilizava a extensão do arquivo para definir qual programa seria usado para abri-lo. Isso permitia que um executável malicioso fosse mascarado como imagem, sendo executado assim que a vítima clicasse no arquivo.

“Bastava abrir o arquivo para que um código malicioso fosse executado, abrindo espaço para infecções por spyware, infostealers e outros tipos de ameaças digitais”, explica Daniel Barbosa, pesquisador de segurança da ESET no Brasil.

Atualize agora: como saber se você está protegido

A Meta já corrigiu a falha com uma atualização silenciosa. Para se proteger, o usuário deve verificar se está utilizando a versão 2.2450.6 ou superior do WhatsApp para Windows. O caminho é simples: Menu > Configurações > Ajuda.

Riscos vão além da falha técnica

Além da vulnerabilidade técnica, a ESET alerta para os riscos recorrentes de golpes por phishing, que utilizam mensagens falsas com tom de urgência. Essas abordagens se aproveitam da ansiedade do usuário para induzi-lo ao erro e facilitar a infecção de dispositivos ou o roubo de dados sensíveis.

“Campanhas maliciosas estão cada vez mais convincentes. Por isso, mensagens inesperadas que pedem ações imediatas devem sempre ser vistas com desconfiança, especialmente se envolvem bancos, órgãos públicos ou grandes empresas”, reforça Barbosa.

Boas práticas de segurança digital

Casos como esse reforçam a importância de seguir medidas básicas de cibersegurança no dia a dia, como:

  • Manter o sistema e os aplicativos sempre atualizados;
  • Utilizar soluções de segurança confiáveis e atualizadas;
  • Evitar abrir arquivos recebidos de contatos desconhecidos;
  • Desconfiar de mensagens urgentes e nunca fornecer senhas ou códigos de verificação.
Tags: cibersegurançaESETWhatsapp
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Crescem ciberataques contra infraestruturas, roubo de credenciais e SIM-swap

Foto: Canva
Segurança

88% das organizações de saúde usam GenAI — e 81% das violações envolvem dados de pacientes

Foto: Canva
Segurança

Fraude com alteração facial no GOV.BR expõe falhas na biometria digital, segundo ESET

Foto: Canva
Segurança

Ransomware se torna mais sofisticado e desafia estratégias de segurança digital, afirma Tempest

Próximo Artigo
Foto: Divulgação

Bill O’Connell é o novo CSO da Commvault

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

O papel da robótica na eficiência operacional

Fonte: Canva

Dark web: saiba como funciona a venda de produtos e serviços

Foto: Divulgação

Implementação de sistemas: como evitar os erros mais comuns

Trending

Foto: Canva

RecargaPay abre mais de 40 vagas 100% home office

Foto: Divulgação

Sankhya lança solução com IA para enfrentar os impactos da Reforma Tributária

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Canva

Crescem ciberataques contra infraestruturas, roubo de credenciais e SIM-swap

Foto: Canva

GoTo lança Recepcionista IA 24×7 para transformar a experiência do cliente

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.