DESKTOPS

Malware ZimReaper invade e-mails do Zimbra sem nenhum clique da vítima

Por Melhores Tech · deslize para ver →

O que aconteceu

Campanha de espionagem usa falha XSS no Zimbra para rodar código só ao abrir o e-mail, roubar códigos 2FA e manter acesso permanente à caixa da vítima.

Entenda

O que é o ZimReaper e por que ele dispensa cliques?

É um código malicioso, também identificado como Ulej, que explora a falha CVE-2025-66376 no webmail Zimbra. Como a brecha é de Cross-Site Scripting, o script embutido na mensagem é executado pelo próprio navegador no momento em…

04
Entenda

Como me proteger da campanha?

A correção é atualizar o Zimbra para a versão 10.1.13 ou superior, já que o patch existe desde novembro de 2025. Além disso, vale revisar as senhas de aplicativo cadastradas na conta e revogar qualquer entrada desconhecida,…

05
Entenda

Quem foi alvo desses ataques?

Órgãos de governo da Ucrânia, agências dos Estados Unidos, organizações do setor de defesa, instalações nucleares, instituições científicas e empresas europeias. A atribuição aponta para o grupo TA488, também conhecido como…

A matéria completa está no nosso site

Ler matéria completa →

melhorestech.com

Ler matéria completa