Código HTML do Conteúdo

Post: Novo kit de ferramentas MatrixPDF transforma PDFs em iscas de phishing e malware


<div> <div> <p>Um novo kit de ferramentas de distribui&ccedil;&atilde;o de phishing e malware chamado MatrixPDF permite que os invasores convertam arquivos PDF comuns em iscas interativas que ignoram a seguran&ccedil;a de e-mail e redirecionam as v&iacute;timas para roubo de credenciais ou downloads de malware.</p> <p>A nova ferramenta foi detectada por pesquisadores da Varonis, que disseram ao BleepingComputer que o MatrixPDF foi detectado pela primeira vez em um f&oacute;rum de crimes cibern&eacute;ticos. O vendedor tamb&eacute;m usa o Telegram como um meio adicional de interagir com os compradores.</p> <p>O desenvolvedor do MatrixPDF promove a ferramenta como uma ferramenta de simula&ccedil;&atilde;o de phishing e blackteaming. No entanto, o pesquisador da Varonis, Daniel Kelley, disse ao BleepingComputer que foi visto pela primeira vez sendo oferecido em f&oacute;runs de crimes cibern&eacute;ticos.</p> <p>&ldquo;MatrixPDF: Document Builder &ndash; Advanced PDF Phishing with JavaScript Actions &eacute; uma ferramenta de elite para criar PDFs realistas de simula&ccedil;&atilde;o de phishing adaptados para equipes negras e treinamento de conscientiza&ccedil;&atilde;o sobre seguran&ccedil;a cibern&eacute;tica&rdquo;, diz um an&uacute;ncio compartilhado com o BleepingComputer.</p> <p>&ldquo;Com importa&ccedil;&atilde;o de PDF de arrastar e soltar, visualiza&ccedil;&atilde;o em tempo real e sobreposi&ccedil;&otilde;es de seguran&ccedil;a personaliz&aacute;veis, o MatrixPDF oferece cen&aacute;rios de phishing de n&iacute;vel profissional.&rdquo;</p> <p>&ldquo;Prote&ccedil;&otilde;es integradas, como desfoque de conte&uacute;do, mecanismo de redirecionamento seguro, criptografia de metadados e desvio do Gmail, garantem autenticidade e entrega confi&aacute;vel em ambientes de teste.&rdquo;</p> <p>A ferramenta &eacute; oferecida em v&aacute;rios planos de pre&ccedil;os, variando de US$ 400 por m&ecirc;s a US$ 1,500 por um ano inteiro.</p> <div> <p><img decoding="async" alt="Pre&ccedil;os do MatrixPDF" height="450" src="https://datalake.azaeo.com/wp-content/uploads/2025/10/matrixpdf-pricing.jpg" width="1114 /&gt;&lt;/div&gt; &lt;h2&gt;The MatrixPDF phishing toolkit&lt;/h2&gt; &lt;p&gt;A &lt;a href=">novo relat&oacute;rio da Varonis explica que o construtor MatrixPDF permite que invasores carreguem um PDF leg&iacute;timo como isca e, em seguida, adicionem recursos maliciosos, como conte&uacute;do desfocado, prompts falsos de &ldquo;Documento Seguro&rdquo; e sobreposi&ccedil;&otilde;es clic&aacute;veis que levam a um URL de carga &uacute;til externa.</p> <div> <p><img decoding="async" alt="Tela de recursos do MatrixPDF" height="600" src="https://datalake.azaeo.com/wp-content/uploads/2025/10/matrixpdf.png" width="670 /&gt;&lt;/div&gt; &lt;p&gt;MatrixPDF can also embed JavaScript actions that are triggered when a user opens a document or when the victims click on a button. This JavaScript will attempt to open a website or perform other malicious actions.&lt;/p&gt; &lt;p&gt;The blurred content features enable the threat actor to create PDFs that appear to contain protected, blurred content and include an "></p> <p>Um teste da Varonis demonstra como os PDFs maliciosos puderam ser enviados para uma conta do Gmail, ignorando os filtros de phishing. Isso ocorre porque os PDFs gerados n&atilde;o cont&ecirc;m bin&aacute;rios maliciosos e apenas links externos.</p> <p>&ldquo;O visualizador de PDF do Gmail n&atilde;o executa PDF JavaScript, mas permite links/anota&ccedil;&otilde;es clic&aacute;veis&rdquo;, explica Varonis.</p> <p>&ldquo;Assim, o PDF do invasor &eacute; criado para que o pressionamento do bot&atilde;o simplesmente abra um site externo no navegador do usu&aacute;rio. Esse design um tanto inteligente funciona em torno da seguran&ccedil;a do Gmail: qualquer verifica&ccedil;&atilde;o de malware do PDF em si n&atilde;o encontra nada incriminador, e o conte&uacute;do malicioso real s&oacute; &eacute; buscado quando o usu&aacute;rio clica ativamente, aparecendo no Gmail como uma solicita&ccedil;&atilde;o da web iniciada pelo usu&aacute;rio.</p> <p>Outra demonstra&ccedil;&atilde;o mostra como simplesmente abrir o PDF malicioso tenta abrir um site externo. Esse recurso &eacute; um pouco limitado, pois os visualizadores de PDF modernos alertar&atilde;o o usu&aacute;rio de que o PDF est&aacute; tentando se conectar a um site remoto.</p> <p>Varonis adverte que os PDFs s&atilde;o um ve&iacute;culo popular para ataques de phishing porque s&atilde;o comumente usados e as plataformas de e-mail podem exibi-los sem aviso pr&eacute;vio.</p> <p>A empresa diz que a seguran&ccedil;a de e-mail orientada por IA, que analisa a estrutura do PDF, detecta sobreposi&ccedil;&otilde;es borradas e prompts falsos e detona URLs incorporados em uma sandbox, pode ajudar a impedir que esses arquivos cheguem &agrave; caixa de entrada do alvo.</p> </div> </div> <div> <div> <h5><a href="https://www.bleepingcomputer.com/author/lawrence-abrams/" target="_blank">Lawrence Abrams</a> <span> <a aria-label="Email lawrence.abrams@bleepingcomputer.com" href="https://www.bleepingcomputer.com/news/security/new-matrixpdf-toolkit-turns-pdfs-into-phishing-and-malware-lures/mailto:lawrence.abrams@bleepingcomputer.com" target="_blank"><i aria-hidden="true" title="Email lawrence.abrams@bleepingcomputer.com"></i></a> <a aria-label="Open Author's twitter page" href="https://twitter.com/LawrenceAbrams" rel="noopener" target="_blank"><i aria-hidden="true" title="Open Author's twitter page"></i></a></span></h5> <p> Lawrence Abrams &eacute; o propriet&aacute;rio e editor-chefe da BleepingComputer.com. A &aacute;rea de especializa&ccedil;&atilde;o de Lawrence inclui Windows, remo&ccedil;&atilde;o de malware e computa&ccedil;&atilde;o forense. Lawrence Abrams &eacute; coautor do Guia de campo de desfragmenta&ccedil;&atilde;o, recupera&ccedil;&atilde;o e administra&ccedil;&atilde;o do Winternals e editor t&eacute;cnico do Rootkits for Dummies. </p> </div> </div> <h3>Voc&ecirc; tamb&eacute;m pode gostar:</h3> </div></div>