Pesquisadores descobrem nova variante de spyware focado em iPhones desatualizados

📡 Fonte: MacMagazine 🏷️ Apple 🤖 Auto
Pesquisadores descobrem nova variante de spyware focado em iPhones desatualizados

📸 Créditos da imagem: reprodução / MacMagazine

Especialistas em cibersegurança da empresa iVerify identificaram uma nova e perigosa ameaça direcionada ao ecossistema da Apple. Trata-se da P7 DarkSword, uma variante recém-descoberta e em exploração ativa da já conhecida cadeia de exploração DarkSword, projetada com foco cirúrgico em dispositivos iPhone que estejam executando versões defasadas do sistema operacional.

A nova variante veio à tona durante uma investigação detalhada sobre o comprometimento do smartphone de um colaborador de uma instituição financeira. Ao contrário de campanhas de espionagem de alta complexidade que costumam mirar alvos pontuais por meio de ataques altamente personalizados, a distribuição da P7 DarkSword tem ocorrido de forma mais ampla por meio de publicidade maliciosa (malvertising), dispensando a necessidade de um direcionamento prévio a um usuário específico.

Arquitetura aprimorada e foco financeiro

Com um alcance expandido capaz de comprometer aparelhos até o iOS 18.7, a P7 introduziu mudanças estruturais significativas em comparação com versões anteriores do exploit. Os pesquisadores notaram uma reformulação focada em três frentes principais de atuação técnica:

  • Sigilo e evasão: a ferramenta remove ativamente logs de depuração e reduz drasticamente a injeção em processos do sistema, atuando para apagar rastros e dificultar análises forenses nos aparelhos afetados.
  • Persistência no navegador: a ameaça passou a utilizar o recurso localStorage do navegador para registrar o estado e o progresso da infecção no dispositivo.
  • Roubo de credenciais e ativos: o spyware agora é capaz de extrair informações sensíveis diretamente do Keychain do iPhone, além de implementar rotinas especializadas para rastrear, identificar e coletar dados de carteiras de criptomoedas.

O foco na captura de dados do Keychain representa um risco considerável, visto que esse repositório armazena senhas, tokens de autenticação e chaves criptográficas vitais para o acesso a contas pessoais e corporativas. A adição de módulos dedicados a ativos digitais reforça que o objetivo dos operadores vai além da espionagem tradicional, buscando ganhos financeiros imediatos.

Ataques que se aproveitam de vulnerabilidades no iOS ressaltam que, embora a plataforma móvel da Apple mantenha padrões elevados de proteção de memória e isolamento de processos, brechas conhecidas continuam sendo o principal vetor de entrada para agentes mal-intencionados quando não recebem as devidas correções.

Para mitigar a exposição a explorações desse tipo, a recomendação fundamental dos especialistas é a aplicação imediata das atualizações disponibilizadas pela Apple. Manter o sistema operacional na versão mais recente é a maneira mais eficaz de neutralizar cadeias de exploits, lembrando que a fabricante costuma fornecer pacotes de segurança corretivos inclusive para ramificações anteriores do sistema.

📰 Leia a notícia completa em: MacMagazine »

⚖️ Direitos Autorais: Este site utiliza conteúdo agregado automaticamente de fontes públicas. Todas as imagens possuem crédito e fonte indicados conforme exigido pela legislação brasileira de direitos autorais (Lei 9.610/98).