📸 Créditos da imagem: reprodução / MacMagazine
Especialistas em cibersegurança da empresa iVerify identificaram uma nova e perigosa ameaça direcionada ao ecossistema da Apple. Trata-se da P7 DarkSword, uma variante recém-descoberta e em exploração ativa da já conhecida cadeia de exploração DarkSword, projetada com foco cirúrgico em dispositivos iPhone que estejam executando versões defasadas do sistema operacional.
A nova variante veio à tona durante uma investigação detalhada sobre o comprometimento do smartphone de um colaborador de uma instituição financeira. Ao contrário de campanhas de espionagem de alta complexidade que costumam mirar alvos pontuais por meio de ataques altamente personalizados, a distribuição da P7 DarkSword tem ocorrido de forma mais ampla por meio de publicidade maliciosa (malvertising), dispensando a necessidade de um direcionamento prévio a um usuário específico.
Arquitetura aprimorada e foco financeiro
Com um alcance expandido capaz de comprometer aparelhos até o iOS 18.7, a P7 introduziu mudanças estruturais significativas em comparação com versões anteriores do exploit. Os pesquisadores notaram uma reformulação focada em três frentes principais de atuação técnica:
- Sigilo e evasão: a ferramenta remove ativamente logs de depuração e reduz drasticamente a injeção em processos do sistema, atuando para apagar rastros e dificultar análises forenses nos aparelhos afetados.
- Persistência no navegador: a ameaça passou a utilizar o recurso localStorage do navegador para registrar o estado e o progresso da infecção no dispositivo.
- Roubo de credenciais e ativos: o spyware agora é capaz de extrair informações sensíveis diretamente do Keychain do iPhone, além de implementar rotinas especializadas para rastrear, identificar e coletar dados de carteiras de criptomoedas.
O foco na captura de dados do Keychain representa um risco considerável, visto que esse repositório armazena senhas, tokens de autenticação e chaves criptográficas vitais para o acesso a contas pessoais e corporativas. A adição de módulos dedicados a ativos digitais reforça que o objetivo dos operadores vai além da espionagem tradicional, buscando ganhos financeiros imediatos.
Ataques que se aproveitam de vulnerabilidades no iOS ressaltam que, embora a plataforma móvel da Apple mantenha padrões elevados de proteção de memória e isolamento de processos, brechas conhecidas continuam sendo o principal vetor de entrada para agentes mal-intencionados quando não recebem as devidas correções.
Para mitigar a exposição a explorações desse tipo, a recomendação fundamental dos especialistas é a aplicação imediata das atualizações disponibilizadas pela Apple. Manter o sistema operacional na versão mais recente é a maneira mais eficaz de neutralizar cadeias de exploits, lembrando que a fabricante costuma fornecer pacotes de segurança corretivos inclusive para ramificações anteriores do sistema.
📰 Leia a notícia completa em: MacMagazine »