Pesquisadores revelam novo ataque a carteiras de criptomoedas no iOS

📡 Fonte: MacMagazine 🏷️ Apple 🤖 Auto
Pesquisadores revelam novo ataque a carteiras de criptomoedas no iOS

📸 Créditos da imagem: de DaLiu / Depositphotos

Resumo da Notícia

Um novo relatório divulgado pelos pesquisadores de segurança da Censys detalha o uso do DarkSword na exploração de vulnerabilidades no WebKit e no JavaScriptCore, visando expor o SpringBoard, processo interno do iOS que gerencia a tela de Início e seus aplicativos.

Como funciona o ataque

Os cibercriminosos injetam uma carga maliciosa chamada Coruna, que busca roubar informações de apps de carteiras de criptomoedas. A suspeita aponta um grupo chinês, embora nenhum responsável tenha sido identificado.

Aplicativos afetados

  • Bitpie
  • Coinbase
  • Exodus
  • imToken
  • MetaMask
  • Phantom
  • Trust Wallet
  • Uniswap
  • OKEx
  • Fotos (Photos)
  • Notas (Notes)

Vulnerabilidade e atualizações

A brecha afeta principalmente iPhones com versões mais antigas do iOS 18, já que a Apple corrigiu no iOS 18.7.3. Os criminosos buscam compatibilidade com o iOS 26, ainda sem sucesso.

Variante P7 DarkSword

Esta variante reduz o rastro no aparelho e extrai dados do Keychain, usando o localStorage do navegador para registrar o estado da infecção.

Recomendações

Mantenha seu iPhone atualizado para evitar exposição a este spyware.

📰 Leia a notícia completa em: MacMagazine »

⚖️ Direitos Autorais: Este site utiliza conteúdo agregado automaticamente de fontes públicas. Todas as imagens possuem crédito e fonte indicados conforme exigido pela legislação brasileira de direitos autorais (Lei 9.610/98).