- Malware chamado Darksword invade iPhones explorando falhas de versões antigas do iOS, atingindo milhões de aparelhos desatualizados (estimativas vão de 220 milhões a 270 milhões).
- A campanha foi detectada pelo Google, Lookout e iVerify em países como Ucrânia, Turquia, Malásia e Arábia Saudita, ocorrendo ao acessar sites comprometidos.
- O malware foi encontrado nos mesmos servidores de outro spyware recente, o Coruna, indicando um ecossistema de exploração de falhas ativo.
- A Apple informou que as vulnerabilidades já foram corrigidas em atualizações recentes e que bloqueou domínios maliciosos no Safari.
- Especialistas apontam que o uso mais amplo dessas ferramentas mostra uma mudança: tecnologias antes restritas a governos passam a ser usadas em campanhas financeiras, como roubo de dados e criptomoedas.
Um malware capaz de invadir iPhones foi identificado atuando em sites na Ucrânia, segundo pesquisadores. O programa, batizado Darksword, explora falhas em versões antigas do iOS e pode atingir centenas de milhões de dispositivos desatualizados, conforme a Reuters.
A campanha foi detectada por Google, Lookout e iVerify, em países como Ucrânia, Turquia, Malásia e Arábia Saudita. O ataque ocorre ao acessar sites comprometidos, e estimativas apontam que entre 220 milhões e 270 milhões de iPhones usam versões vulneráveis.
Alvos e alcance
O malware foi encontrado nos mesmos servidores de outro spyware recente, o Coruna. Pesquisadores destacam um mercado ativo de exploração de falhas, com uso por empresas privadas e potenciais grupos ligados a Estados.
Ecossistema de spyware
Especialistas ressaltam que o Darksword pode representar uma mudança no uso de ferramentas de monitoramento, saindo de ambientes exclusivos de governos para campanhas com objetivos financeiros, como roubo de dados.
Falhas conhecidas
A Apple informou que as vulnerabilidades já foram corrigidas em atualizações recentes e que bloqueou os domínios maliciosos no Safari. O principal risco permanece em aparelhos desatualizados, segundo os especialistas.
Uso em larga escala
Analistas apontam que a disseminação do Darksword sinaliza uma ampliação no alcance de técnicas de espionagem, com impacto potencial em dados sensíveis e criptomoedas.
Entre na conversa da comunidade