Malware e Arquivos

Malware em PDF e Office: Como Arquivos Comuns Escondem Ameaças

Como PDFs e documentos do Office podem conter malware. Macros maliciosas, links embutidos e exploits — aprenda a identificar documentos infectados.

O Perigo Escondido em Documentos do Dia a Dia

Você recebe um e-mail com uma “nota fiscal” em PDF. Ou uma planilha do Excel com “dados do relatório mensal”. Parece rotina — e é exatamente nisso que os atacantes apostam. Documentos PDF e arquivos do Office (Word, Excel, PowerPoint) estão entre os formatos mais explorados por criminosos digitais para esconder malware, justamente porque são onipresentes no ambiente corporativo e pessoal.

Segundo relatórios de segurança cibernética de 2025, arquivos do Office e PDFs representam mais de 45% dos vetores de ataque por e-mail. Isso não é coincidência: são formatos que as pessoas abrem sem pensar duas vezes. Neste artigo, vamos explorar como exatamente esses documentos escondem ameaças e o que você pode fazer para se proteger.

Macros Maliciosas: O Cavalo de Troia do Excel e Word

As macros são pequenos programas embutidos em documentos do Office — originalmente projetadas para automatizar tarefas repetitivas, como formatar planilhas ou gerar relatórios. O problema é que essa mesma capacidade de execução de código pode ser explorada por atacantes.

Um documento com macro maliciosa funciona assim: você abre o arquivo e vê uma mensagem pedindo para “Habilitar Conteúdo” ou “Habilitar Macros”. Ao clicar, o código embutido é executado silenciosamente. Ele pode baixar malware da internet, instalar um programa espião, criptografar seus arquivos (ransomware) ou abrir uma porta de acesso remoto no seu computador — tudo sem que você perceba qualquer mudança visível.

Ataques baseados em macros foram responsáveis por campanhas massivas de ransomware nos últimos anos. Criminosos enviam milhares de e-mails com planilhas de Excel contendo macros maliciosas disfarc¸adas de boletos, notas fiscais, currículos ou orçamentos. A engenharia social é o que faz o ataque funcionar: o conteúdo do e-mail é cuidadosamente redigido para parecer legítimo e urgente.

Como os atacantes disfarc¸am macros

Os criminosos são criativos. Algumas técnicas comuns incluem:

  • Imagem borrada com instruções: O documento exibe uma imagem desfocada de uma “fatura” ou “relatório” e pede que você habilite macros para “visualizar o conteúdo real”.
  • Planilha protegida: O arquivo alega que o conteúdo está “protegido” e só será desbloqueado ao habilitar macros.
  • Documentos com logotipos oficiais: Uso de logos de empresas conhecidas, bancos ou órgãos do governo para aumentar a credibilidade.
  • Extensões manipuladas: Arquivos .xlsm (Excel com macro) renomeados ou enviados junto a arquivos legítimos para parecerem inofensivos.

PDFs Maliciosos: Mais do Que Um Documento Estático

Muitas pessoas acreditam que PDFs são “seguros por natureza” — afinal, são apenas documentos de leitura, certo? Errado. O formato PDF suporta recursos que vão muito além de texto e imagens estáticas.

JavaScript embutido em PDFs

O padrão PDF permite a inclusão de código JavaScript. Embora leitores modernos de PDF restrinjam muitas dessas funcionalidades, versões desatualizadas de leitores podem executar scripts maliciosos automaticamente ao abrir o arquivo. Esses scripts podem explorar vulnerabilidades no software para instalar malware, redirecionar o usuário para sites maliciosos ou coletar informações do sistema.

Uma técnica mais simples — e extremamente eficaz — é o uso de links maliciosos dentro de PDFs. O documento pode conter botões, textos ou imagens que, ao serem clicados, redirecionam para páginas de phishing ou iniciam o download de malware. Como o link está dentro de um documento aparentemente confiável, a vítima tende a confiar sem verificar a URL de destino.

Objetos e anexos embutidos

PDFs podem conter outros arquivos embutidos — incluindo executáveis disfarc¸ados. O documento pode solicitar ao usuário que “abra o anexo” para visualizar conteúdo adicional, quando na verdade está executando um programa malicioso. Essa técnica é especialmente perigosa em ambientes corporativos onde PDFs com anexos são comuns (como contratos com documentos de suporte).

Sinais de Um Documento Suspeito

Reconhecer documentos potencialmente maliciosos antes de abri-los é a primeira linha de defesa. Fique atento a estes sinais de alerta:

  1. Pedido para habilitar macros ou conteúdo: Este é o sinal mais clássico. Documentos legítimos raramente precisam de macros para exibir seu conteúdo. Se um arquivo pede para habilitar macros, trate-o como suspeito.
  2. Remetente desconhecido ou inesperado: Você não esperava aquele e-mail. O remetente é alguém que você não conhece ou um endereço que parece, mas não é, de uma empresa conhecida. Confira nosso artigo sobre como identificar anexos suspeitos em e-mails para aprofundar esse tema.
  3. Urgência artificial: “Abra imediatamente”, “sua conta será bloqueada”, “prazo final hoje”. Criminosos usam pressão temporal para impedir que você pense antes de agir.
  4. Nome de arquivo genérico ou estranho: Arquivos como “Fatura_2026.xlsm”, “Documento_importante.pdf” ou nomes com sequências aleatórias de caracteres merecem desconfiança.
  5. Extensão incompatível: Um arquivo que diz ser um PDF mas tem extensão .exe, .scr ou .bat é quase certamente malicioso. Atenção também a extensões duplas como relatório.pdf.exe.
  6. Tamanho anormal: Um PDF de uma única página que pesa 15 MB ou uma planilha vazia com 5 MB podem conter código ou objetos maliciosos embutidos.

Como Abrir Documentos com Segurança

Se você precisa abrir um documento de origem duvidosa, siga estas práticas para minimizar os riscos:

Use o Modo de Exibição Protegida

O Microsoft Office possui um recurso chamado Modo de Exibição Protegida (Protected View). Quando você abre um arquivo baixado da internet ou recebido por e-mail, o Office automaticamente o abre nesse modo restrito, que impede a execução de macros, scripts e conteúdo ativo. A barra amarela no topo do documento indica que você está nesse modo. Nunca clique em “Habilitar Edição” a menos que tenha absoluta certeza da origem do arquivo.

Mantenha seus leitores de PDF atualizados

Leitores de PDF desatualizados são alvos fáceis para exploits. Mantenha sempre a versão mais recente instalada. A maioria dos leitores modernos já bloqueia JavaScript por padrão, mas versões antigas podem não ter essas proteções.

Escaneie antes de abrir

A prática mais eficaz é escanear o arquivo antes de abri-lo. Um único antivírus pode não detectar todas as ameaças — por isso, ferramentas que utilizam múltiplos motores de detecção simultaneamente oferecem uma camada de proteção significativamente superior. Para saber mais sobre como analisar arquivos com segurança, leia nosso guia sobre como detectar malware em arquivos.

Desabilite macros por padrão

Nas configurações do Office, você pode definir que macros sejam desabilitadas por padrão em todos os documentos. Essa única configuração elimina a grande maioria dos ataques baseados em macros. Se você trabalha com macros legítimas, pode configurar para permitir apenas macros de fontes confiáveis.

Abra em ambiente isolado

Para documentos altamente suspeitos, considere abri-los em um ambiente isolado (sandbox) ou em um visualizador online que não execute código no seu computador. O Google Drive e o Microsoft 365 online, por exemplo, renderizam documentos no servidor — sem executar macros ou scripts na sua máquina.

A Evolução das Ameaças em Documentos

Os atacantes estão constantemente inovando. Algumas tendências recentes incluem:

  • Documentos com QR Codes: Em vez de links clicáveis, criminosos inserem QR Codes nos PDFs, direcionando a vítima para sites maliciosos via celular — escapando dos filtros de segurança do computador.
  • Arquivos protegidos por senha: O atacante envia o documento criptografado e a senha no corpo do e-mail. A criptografia impede que filtros de segurança analisem o conteúdo do arquivo.
  • Formatos alternativos: Com o bloqueio crescente de macros pela Microsoft, atacantes migraram para formatos como .iso, .img e.one (OneNote), que podem conter executáveis embutidos.

A Melhor Defesa: Desconfiança Saudável + Tecnologia

Nenhuma ferramenta substitui o bom senso. Antes de abrir qualquer documento, pergunte-se: eu esperava receber este arquivo? Conheço o remetente? Faz sentido ele me enviar isto? Se a resposta for não para qualquer uma dessas perguntas, escaneie o arquivo antes de abrir.

O Vortex Check permite que você escaneie arquivos suspeitos com mais de 70 motores de detecção antes de abri-los. Em segundos, você recebe um laudo completo informando se o arquivo contém ameaças conhecidas, comportamento suspeito ou indicadores de malware — sem precisar executar o arquivo na sua máquina.

Não espere ser vítima para começar a escanear. Incorpore a verificação de arquivos na sua rotina digital. Comece agora com o Vortex Check e tenha a tranquilidade de saber que cada documento que você abre foi verificado.

Quer verificar uma notícia agora?

Cole o texto, link ou faça upload de imagem, vídeo, áudio ou arquivo. O Vortex Check faz checagem cruzada com fontes confiáveis e devolve uma análise em segundos.

Começar grátis

Continue lendo