iPhone sofre exploração crítica "DarkSword": hackers podem roubar carteiras de criptografia e chaves privadas, utilizadores de criptomoedas tornam-se novo alvo

ChainNewsAbmedia

A cadeia de ataque DarkSword no iOS, revelada recentemente pelo Google, não é apenas um incidente de segurança comum, mas pode impactar diretamente a segurança dos ativos dos utilizadores de criptomoedas. Esta ferramenta de ataque, construída com múltiplas vulnerabilidades zero-day, já é amplamente utilizada por softwares de espionagem comercial e grupos de hackers de nível estatal, podendo até controlar completamente o iPhone, aceder às carteiras e a dados sensíveis.

À medida que os dispositivos móveis se tornam cada vez mais o principal ponto de entrada para o Web3, ataques avançados direcionados ao iOS colocam os utilizadores do setor de criptomoedas perante riscos sem precedentes.

O que é o DarkSword? Uma cadeia de ataque de múltiplas vulnerabilidades que possibilita uma invasão total

De acordo com a análise do Google Threat Intelligence Group (GTIG), o DarkSword não é um único malware, mas sim uma cadeia de ataque altamente modular para iOS. Os atacantes, ao encadear várias vulnerabilidades — incluindo zero-days —, iniciam o ataque ao clicar em links maliciosos, avançando passo a passo para ultrapassar as defesas de segurança do iPhone.

Este tipo de “cadeia de exploração” funciona combinando diferentes vulnerabilidades, obtendo primeiro permissões iniciais e, posteriormente, elevando-as até ao núcleo do sistema, para alcançar controlo completo.

A investigação indica que o DarkSword consegue contornar o mecanismo de sandboxing do iOS e as restrições de permissões, permitindo aos hackers aceder rapidamente a todos os dados e funcionalidades do dispositivo.

Mais do que monitorização: carteiras de criptomoedas e chaves privadas também podem ser comprometidas

Ao contrário do spyware tradicional, a ameaça do DarkSword estende-se ao domínio dos ativos digitais.

Observações concretas mostram que os atacantes podem aceder a:

Conteúdo de mensagens e credenciais de login de contas

Histórico de navegação e informações de autenticação

Localização GPS e atividades do dispositivo

Dados de microfone e sensores

Informações de carteiras de criptomoedas e credenciais

Isto significa que, se os utilizadores utilizarem carteiras Web3 ou armazenarem chaves privadas e frases-semente no telefone, uma invasão pode resultar na transferência de ativos sem que percebam.

Algumas variantes, como GhostKnife, possuem até capacidade de execução remota de comandos, permitindo monitoramento contínuo e ataques de roubo de ativos assim que surgem oportunidades.

A indústria do ataque: empresas de spyware e hackers partilham ferramentas

Outra característica fundamental do DarkSword é o seu elevado grau de “armamento” e “comercialização”.

O Google indica que esta cadeia de ataque já foi adotada por várias organizações, incluindo empresas de monitorização comercial e grupos de hackers suspeitos de apoio estatal. Estes grupos utilizam a mesma estrutura base para desenvolver diferentes versões de módulos maliciosos, como GhostSaber, GhostKnife, entre outros.

Este padrão demonstra que as técnicas avançadas de hacking estão a sair do controle de poucos Estados, transformando-se numa “commodity” de segurança cibernética acessível a múltiplos atores.

Para o setor de criptomoedas, isto significa uma redução na barreira de entrada para ataques, ampliando significativamente o potencial de vítimas.

Risco de exposição de centenas de milhões de iPhones, utilizadores de Web3 devem estar mais atentos

Estima-se que o número de iPhones vulneráveis possa chegar a entre 220 milhões e 270 milhões de dispositivos, abrangendo utilizadores de versões específicas do iOS.

Devido ao facto de muitos não atualizarem os seus sistemas prontamente, as vulnerabilidades continuam a ser exploradas mesmo após os patches, criando um problema clássico de “atraso na correção”.

Atualmente, atividades maliciosas já foram detectadas em várias regiões, com algumas campanhas disseminando-se através de sites maliciosos ou páginas falsas, podendo os utilizadores comuns serem infectados sem perceber.

Para utilizadores que fazem operações DeFi, NFT ou transações no telemóvel, o risco é ainda mais direto.

A Apple já lançou atualizações de segurança, mas o “risco das carteiras” ainda persiste

A Apple lançou atualizações de segurança para corrigir as vulnerabilidades relacionadas e bloqueou algumas fontes maliciosas. No entanto, especialistas em segurança consideram que o risco ainda não foi totalmente eliminado.

A razão é que ataques do tipo DarkSword possuem alta replicabilidade e capacidade de gerar variantes. Uma vez que a técnica seja divulgada, pode ser reutilizada por mais hackers.

Além disso, a procura por ferramentas de exploração no mercado negro continua a crescer, facilitando a disseminação deste tipo de ataque.

Este artigo, “iPhone exposto a vulnerabilidade crítica ‘DarkSword’: hackers podem roubar carteiras de criptomoedas e chaves privadas, tornando os utilizadores de criptomoedas as novas vítimas”, foi originalmente publicado pelo Chain News ABMedia.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Plataforma DeFi Carrot encerra as operações como primeira vítima de um exploit do protocolo $285M Drift

De acordo com o anúncio da Carrot a 30 de abril, o protocolo DeFi de rendimentos baseado na Solana está a encerrar permanentemente, tornando-se a primeira plataforma a fechar como resultado direto do exploit do Drift Protocol no valor de 285 milhões de dólares, em inícios de abril. A equipa da Carrot afirmou num post na X que o hack do Drift foi

GateNews11m atrás

Hackeos Cripto atingem máximo histórico em abril, com 20+ explorações e mais de 600 milhões de dólares em perdas

De acordo com a DeFi Llama, o número de ciberataques a criptomoedas atingiu um recorde em abril, com mais de 20 explorações a assinalar o mês com mais incidentes na história das criptomoedas. As perdas totais ultrapassaram os 600 milhões de dólares, com o exploit de 292 milhões de dólares da KelpDAO e o hack de 280 milhões de dólares do Drift Protocol a ficar em posição destacada na tendência, por incidentes, em

GateNews5h atrás

Espanhóis norte-coreanos visarão o Drift na operação de roubo em $285M

## Operação de Furto por Desvio Espiões apoiados pelo Estado norte-coreano realizaram uma operação presencial com o objetivo de atacar a plataforma de criptomoedas Drift para desviar 285 milhões de dólares, segundo relatos. A operação envolveu meses de contacto direto com o alvo. ## Expansão da Ameaça Cibernética da Coreia do Norte De acordo com um

CryptoFrontier7h atrás

Purrlend sofre uma violação de segurança de 1,52 milhões de dólares a 25 de abril em todo o ecossistema HyperEVM e MegaETH

De acordo com o relatório oficial do incidente da Purrlend, a 25 de abril, o protocolo sofreu uma violação de segurança que resultou em perdas de aproximadamente 1,52 milhão de dólares, distribuídas entre as implementações HyperEVM e MegaETH. Os atacantes comprometeram uma carteira multisig 2/3 e atribuíram a si próprios privilégios de administrador, incluindo

GateNews8h atrás

Polymarket recorre à Chainalysis para combater a negociação de informação privilegiada, enquanto procura uma avaliação de 15 mil milhões de dólares e aprovação da CFTC

De acordo com a The Block, a Polymarket contratou a Chainalysis na quinta-feira para ajudar a polícia a combater o tráfico de informação privilegiada e a manipulação de mercado, à medida que o mercado de previsões procura angariar 400 milhões de dólares a uma avaliação de 15 mil milhões de dólares e obter a aprovação da Commodity Futures Trading Commission para relançar nos EUA marke

GateNews8h atrás
Comentar
0/400
Nenhum comentário