📸 Créditos da imagem: de DaLiu / Depositphotos
Resumo da Notícia
Um novo relatório divulgado pelos pesquisadores de segurança da Censys detalha o uso do DarkSword na exploração de vulnerabilidades no WebKit e no JavaScriptCore, visando expor o SpringBoard, processo interno do iOS que gerencia a tela de Início e seus aplicativos.
Como funciona o ataque
Os cibercriminosos injetam uma carga maliciosa chamada Coruna, que busca roubar informações de apps de carteiras de criptomoedas. A suspeita aponta um grupo chinês, embora nenhum responsável tenha sido identificado.
Aplicativos afetados
- Bitpie
- Coinbase
- Exodus
- imToken
- MetaMask
- Phantom
- Trust Wallet
- Uniswap
- OKEx
- Fotos (Photos)
- Notas (Notes)
Vulnerabilidade e atualizações
A brecha afeta principalmente iPhones com versões mais antigas do iOS 18, já que a Apple corrigiu no iOS 18.7.3. Os criminosos buscam compatibilidade com o iOS 26, ainda sem sucesso.
Variante P7 DarkSword
Esta variante reduz o rastro no aparelho e extrai dados do Keychain, usando o localStorage do navegador para registrar o estado da infecção.
Recomendações
Mantenha seu iPhone atualizado para evitar exposição a este spyware.
📰 Leia a notícia completa em: MacMagazine »