Quarta, 23 de Setembro de 2026
24°C 36°C
Cametá, PA
Publicidade

ESET alerta para falha no WhatsApp que permitia ataque via imagem falsa

Atualização recente corrige brecha grave que poderia ser usada por criminosos para instalar malware no computador da vítima sem que ela percebesse

Redação
Por: Redação Fonte: Agência Dino
29/04/2025 às 16h54
ESET alerta para falha no WhatsApp que permitia ataque via imagem falsa
Imagem de freepik

Uma simples imagem enviada pelo WhatsApp podia esconder uma armadilha digital. A ESET aponta uma falha crítica no aplicativo para Windows que permitia a execução de códigos maliciosos disfarçados em arquivos enviados por mensagem. A vulnerabilidade, já corrigida por meio de atualização, podia ser explorada por cibercriminosos sem o conhecimento da vítima.

A falha, identificada como CVE-2025-30401, foi descoberta por um pesquisador independente no programa de recompensas da Meta. Embora não haja indícios de exploração ativa, a empresa agiu rapidamente para fechar a brecha com uma atualização automática.

A correção foi disponibilizada pela própria Meta por meio de uma atualização silenciosa no aplicativo para Windows. Usuários que desejem garantir que estão protegidos devem verificar se possuem a versão 2.2450.6 ou superior instalada em seus dispositivos. Para isso, basta acessar Menu > Configurações > Ajuda dentro do WhatsApp.

“A vulnerabilidade podia ser explorada por cibercriminosos para enviar executáveis disfarçados de arquivos comuns, como imagens ou PDFs. O WhatsApp exibia o arquivo de acordo com o MIME type, mas escolhia o software padrão de abertura daquele arquivo baseado em sua extensão, isso poderia permitir que cibercriminosos disfarçassem facilmente arquivos maliciosos. Bastava que a vítima abrisse o arquivo para que um código malicioso fosse executado e abrisse espaço para infecções por spyware, infostealers e outras ameaças digitais”, comenta Daniel Barbosa, pesquisador de segurança da ESET no Brasil.

O MIME type (Multipurpose Internet Mail Extensions) é um padrão usado por aplicações para identificar e interpretar corretamente o conteúdo de arquivos recebidos. Ao alterar esse identificador, criminosos conseguem enganar tanto o software quanto o usuário, aumentando a chance de que o conteúdo seja aberto sem suspeitas.

A ESET alerta que, sempre que se recebe uma mensagem de um contato desconhecido — especialmente se a mensagem afirma ser de um banco, órgão do governo ou provedor de serviços e exige uma ação urgente — é recomendável não responder nem clicar em links. Caso possível, o ideal é bloquear o remetente e entrar em contato com a instituição por canais oficiais para verificar a veracidade da mensagem. As políticas de bancos, serviços ao cidadão e de atendimento ao cliente não permitem que nenhum operador solicite senhas, códigos ou dados sensíveis.

“Esse tipo de mensagem inesperada, que pressiona o usuário a agir com urgência, é justamente a forma como campanhas de phishing são distribuídas e o que as torna difíceis de detectar a tempo. O objetivo final dos atacantes costuma ser o roubo de informações, disseminação de malwares ou propagação de algum tipo de golpe, como a venda de produtos inexistentes a preços absurdamente baixos, dentre muitos outros enganos possíveis. Os temas usados para essas abordagens são muito variados e os textos usados estão cada vez mais bem elaborados, induzindo muitas vítimas ao erro”, acrescenta Daniel Barbosa, pesquisador de segurança da ESET no Brasil.

Casos como esse reforçam a importância de manter práticas básicas de cibersegurança no dia a dia. Segundo a ESET, é essencial manter sistemas operacionais, aplicativos e dispositivos sempre atualizados. As atualizações não apenas aprimoram funcionalidades, como também corrigem falhas que podem ser exploradas por cibercriminosos.

A ESET alerta, ainda, que é fundamental contar com uma solução de segurança confiável instalada nos dispositivos, sempre com as definições atualizadas. Além disso, é preciso redobrar a atenção ao receber arquivos pelo WhatsApp — especialmente quando enviados por contatos desconhecidos ou não verificados.

* O conteúdo de cada comentário é de responsabilidade de quem realizá-lo. Nos reservamos ao direito de reprovar ou eliminar comentários em desacordo com o propósito do site ou que contenham palavras ofensivas.
500 caracteres restantes.
Comentar
Mostrar mais comentários
ICR.T / Divulgação
Tecnologia Há 5 horas

ICR.T lança curso de formação e certificação em robótica

O Instituto de Cirurgia Robótica do Triângulo (ICR.T), em parceria com o Hospital Uberlândia Medical Center (UMC), disponibiliza um curso de certificação em cirurgia robótica voltado a urologistas. O programa oferece três modalidades — Básico, Int...

Banco de Imagens Envato
Tecnologia Há 5 horas

Vida digital desafia convivência na terceira idade

Psicóloga explica quando a tecnologia fortalece vínculos e quando o excesso de redes sociais pode prejudicar o bem-estar e a saúde mental de pessoas idosas

Divulgação Inter Invest Summit
Tecnologia Há 7 horas

Inter Invest Summit reúne grandes nomes do mercado em BH

Segunda edição do evento proprietário do Inter ocupa a Arena MRV, em Belo Horizonte, no dia 26 de setembro, com mais de oito horas de programação. O encontro traz painel com José Roberto Guimarães, Jaqueline Carvalho e Murilo Endres, debates sobre...

Zero11
Tecnologia Há 7 horas

Escolhas estratégicas impulsionam o marketing para 2027

Fernando Godoy, da Zero11, analisa pesquisas do CMO Survey (Duke University/Deloitte) e da Forrester e traduz o cenário global em direcionamento prático para o planejamento de marketing. Com orçamentos achatados e cobranças por resultado cada vez ...

Arquivo Institucional
Tecnologia Há 8 horas

Educação profissional registra crescimento de 24% em 2025

Em 2025, a educação profissional brasileira atingiu 3,18 milhões de matrículas, aumento de 24% em relação a 2024, conforme dados do Censo Escolar do Inep. Cursos técnicos subsequentes, destinados a quem já concluiu o ensino médio, contabilizaram 8...