Pesquisadores revelam novo ataque a carteiras de criptomoedas no iOS
Não, você não está lendo uma matéria repetida: temos mais notícias de cibersegurança envolvendo o exploit DarkSword.
Um novo relatório divulgado pelos pesquisadores de segurança da Censys detalhou o uso do DarkSword na exploração de vulnerabilidades no WebKit — o motor do Safari — e no JavaScriptCore, de modo a expor o SpringBoard — processo interno do iOS que gerencia a tela de Início e seus aplicativos.
De acordo com os pesquisadores, os cibercriminosos têm aproveitado essa brecha para injetar uma carga maliciosa que busca roubar informações de apps de carteiras de criptomoedas, chamada Coruna. Suspeita-se que o ataque vem de um grupo chinês, mas o relatório deixou claro que nenhum responsável foi identificado.
Entre os aplicativos de carteira que mirados pelo ataque está o Bitpie, o Coinbase, o Exodus, o imToken, o MetaMask, o Phantom, o Trust Wallet, o Uniswap e o OKEx, além da procura nos aplicativos Fotos (Photos) e Notas (Notes) de frases de recuperação BIP39 (chaves de restauração para carteiras de criptomoedas).
A brecha expõe especialmente iPhones com versões mais antigas do iOS 18 — já que a Apple corrigiu essas vulnerabilidades no iOS 18.7.3 —, mas os criminosos buscam avançar na compatibilidade da falha com o iOS 26 (por enquanto, ainda sem sucesso).
Mais cedo, cobrimos uma outra variante da falha, o P7 DarkSword, que reduz o rastro no aparelho e extrai dados do Keychain, passando a utilizar o localStorage do navegador para registrar o estado da infecção.
A orientação é a mesma: certifique-se sempre que possível de manter o seu iPhone atualizado, já que esse spyware é nocivo o suficiente com a mera exposição de um aparelho com uma versão mais antiga do iOS.
via Macworld