Início APOSTAS PSA: Hackers podem usar links infectados para atacar iOS 18

PSA: Hackers podem usar links infectados para atacar iOS 18

72
0

Se você está adiando a atualização para o iOS 26, agora pode ser a hora. Pesquisadores de segurança anunciaram na quarta-feira suas descobertas sobre uma nova ferramenta de hacking voltada para iPhones com iOS 18.4 a 18.6.2. como relatado anteriormente com fio. A exploração “DarkSword” permite que partes mal-intencionadas obtenham informações pessoais em iPhones que acessam links maliciosos e já foi usada por hackers russos.

de Grupo de inteligência de ameaças do Google colaborou com empresas de segurança cibernética olhe e eu verificação Até 270 milhões de dispositivos que executam versões afetadas do iOS 18 podem ser afetados. De acordo com o Google, quando um usuário visita um site comprometido, o DarkSword aproveita “seis vulnerabilidades diferentes” para lançar ataques direcionados ao Safari, permitindo que atores mal-intencionados coletem mensagens de texto, contatos, credenciais salvas, arquivos do iCloud, fotos, carteiras de criptomoedas, registros de chamadas, histórico de localização e muito mais.

O Google afirma que relatou a vulnerabilidade à Apple no final de 2025. A beira, A porta-voz da Apple, Sarah O’Rourke, confirmou que a Apple corrigiu todas as “vulnerabilidades fundamentais” no iOS no ano passado e depois emitiu “uma atualização de software de emergência na semana passada para dispositivos mais antigos que não conseguiram atualizar para a versão mais recente do iOS”.

De acordo com a Lookout, o DarkSword usa um design de “acertar e fugir” que permite aos invasores “extrair dados de alto valor e desaparecer antes que os métodos tradicionais de detecção possam reagir”. O Google anunciou que supostos hackers patrocinados pelo Estado russo usaram o DarkSword para atingir usuários na Ucrânia, Arábia Saudita, Malásia e Turquia. Esses hackers foram descobertos usando um kit de exploração do iOS chamado Coruna. Google destacado em um relatório no início deste mês. iVerify observa que hackers ligados à Rússia deixaram o código do DarkSword “desobfuscado, desprotegido e facilmente acessível”, facilitando o acesso e a reimplementação de outros malfeitores.

Google, Lookout e iVerify descobriram que o ataque não afetou os usuários no Modo Lockdown, o recurso de segurança “extremo” do iPhone que protege jornalistas, ativistas e políticos de ataques direcionados. A Apple e o Google também bloquearam links maliciosos usados ​​em ataques DarkSword no Safari e no Chrome.

“Essas atualizações incluem as mais recentes correções e proteções de segurança, então a coisa mais importante que os usuários podem fazer para manter seus dispositivos Apple altamente seguros é manter seu software atualizado”, disse O’Rourke.

Source link