Exploit ativo no iPhone visa carteiras de criptomoedas e frases de recuperação
Uma ameaça de segurança direcionada a modelos antigos de iPhone da Apple (AAPL) continua ativa, expondo os detentores de criptomoedas a possíveis roubos. Os cibercriminosos estão usando um kit de exploração chamado DarkSword para instalar o malware Coruna em dispositivos vulneráveis. Esse software malicioso visa especificamente as principais carteiras digitais, incluindo Coinbase (COIN), MetaMask, Uniswap e Trust Wallet, para extrair dados confidenciais de credenciais.
O exploit funciona aproveitando falhas de segurança nos sistemas WebKit e JavaScriptCore da Apple. Uma vez que o dispositivo é comprometido, o malware pode vasculhar fotos e notas salvas para localizar frases de recuperação BIP39. Como essas frases permitem que os hackers recriem e acessem as carteiras a partir de qualquer dispositivo, os usuários correm o risco de perder seus ativos digitais mesmo que mantenham a posse física de seus telefones.
Patches de segurança já foram lançados para corrigir essas vulnerabilidades. As falhas de segurança foram resolvidas na versão iOS 26.3, mas os dispositivos que executam o iOS 26.2 ou anterior, incluindo versões mais antigas do iOS 18, continuam em risco. Os investidores devem garantir que seus sistemas operacionais móveis estejam totalmente atualizados para a versão mais recente para proteger seus fundos.
Pontos principais
- Um kit de exploração ativo conhecido como DarkSword está implantando malware para roubar dados confidenciais de carteiras de criptomoedas em iPhones antigos.
- O malware Coruna varre dispositivos comprometidos em busca de frases de recuperação de carteira BIP39 armazenadas em fotos e notas.
- Os aplicativos de carteira visados incluem Coinbase, MetaMask, Uniswap, Trust Wallet e vários outros.
- A Apple já corrigiu as vulnerabilidades de segurança em sua atualização do sistema operacional iOS 26.3.
- Os dispositivos que executam o iOS 26.2 e anteriores continuam vulneráveis ao ataque se não tiverem sido atualizados.
Traduzido pela nossa IA a partir do nosso texto em inglês, baseado em fontes especializadas do mercado na web. Pode conter erros: confira os fatos antes de agir. Resumos feitos com a API de IA grátis da FreeTheAI.org
Como escrevemosAviso legalPerguntas e respostas
Quais carteiras de criptomoedas são afetadas pelo exploit do iPhone?
O exploit visa aplicativos de carteira populares, incluindo Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, Uniswap, Bitpie, imToken e OKEx.
Como o malware rouba criptomoedas?
O malware acessa os dados do aplicativo de carteira e varre as fotos e notas do dispositivo em busca de frases de recuperação BIP39, que podem ser usadas para sequestrar as carteiras.
Como os usuários de iPhone podem proteger suas criptomoedas?
Os usuários devem atualizar seus iPhones para o iOS 26.3 ou superior, pois a Apple já corrigiu as vulnerabilidades exploradas por esse kit de hacking.
