sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Conselho de Mobilidade Urbana é contra prorrogação dos contratos das empresas de ônibus de Campinas
6 de abril de 2026
EUA x Irã: veja o que marcou o 38º dia de guerra no Oriente Médio
6 de abril de 2026
Impacto anualizado de medidas sobre combustíveis pode chegar a R$ 31 bi, diz ministro
6 de abril de 2026
Vazamento do Claude Code é usado para espalhar versão modificada com vírus
6 de abril de 2026
segunda-feira, abril 6, 2026
Top Posts
Conselho de Mobilidade Urbana é contra prorrogação dos...
EUA x Irã: veja o que marcou o...
Impacto anualizado de medidas sobre combustíveis pode chegar...
Vazamento do Claude Code é usado para espalhar...
Inflação perto de 3% põe Fed em alerta...
Origin F1: empresa chinesa impressiona ao apresentar novos...
“Quem fala mal do Pix não defende o...
Programa federal Gás do Povo é ameaçado pela...
DeepLoad: novo vírus modifica carteiras digitais para roubar...
MEC lança aplicativo gratuito para empréstimo e leitura...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Conselho de Mobilidade Urbana é contra prorrogação dos contratos das empresas de ônibus de Campinas
6 de abril de 2026
EUA x Irã: veja o que marcou o 38º dia de guerra no Oriente Médio
6 de abril de 2026
Impacto anualizado de medidas sobre combustíveis pode chegar a R$ 31 bi, diz ministro
6 de abril de 2026
Vazamento do Claude Code é usado para espalhar versão modificada com vírus
6 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Conselho de Mobilidade Urbana é contra prorrogação dos contratos das empresas de ônibus de Campinas
6 de abril de 2026
EUA x Irã: veja o que marcou o 38º dia de guerra no Oriente Médio
6 de abril de 2026
Impacto anualizado de medidas sobre combustíveis pode chegar a R$ 31 bi, diz ministro
6 de abril de 2026
Vazamento do Claude Code é usado para espalhar versão modificada com vírus
6 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Apple corrige falha grave utilizada por criminosos no iOS

por SampaNews 6 de abril de 2026
6 de abril de 2026
2

A Apple estendeu os patches para a cadeia de exploração DarkSword a todos os usuários do iOS 18 em 1º de abril. A publicação das correções encerra uma janela de exposição que havia deixado uma fatia significativa dos iPhones sem proteção. O código foi exposto em 19 de março, e havia sido previamente corrigido, mas uma atualização do iOS colocou mais usuários em risco.

A empresa havia corrigido o DarkSword primeiro no iOS 26, sua versão mais recente, e depois, em 24 de março, em dispositivos muito antigos para rodar o iOS 26. Ficou de fora o grupo de usuários com iPhones compatíveis com o iOS 26, mas que permaneciam no iOS 18 por escolha ou por obrigação corporativa.

smart_display

Nossos vídeos em destaque

Vazamento no GitHub forçou a mão da Apple

Usuários do iOS 18 ficaram no centro da janela de exposição após o vazamento do código, especialmente aqueles fora do ciclo mais recente de atualizações.

O DarkSword foi publicado no GitHub na semana do dia 19 de março, conforme relatado pelo TecMundo. Esse código colocava uma ferramenta de ataque sofisticada ao alcance de qualquer agente de ameaça disposto a usá-la. A Apple reagiu dias depois com um patch retroativo.

Justin Albrecht, pesquisador principal da empresa de segurança Lookout, reconhece a iniciativa como parte de um padrão incomum de resposta. Segundo ele, a Apple tomou medidas sem precedentes para combater tanto o DarkSword quanto o Coruna, outro kit de exploração revelado no mesmo período.

O kit Coruna incluía notificações diretas para dispositivos vulneráveis e orientações publicadas sobre ameaças baseadas na web.

“Ele era capaz de realizar comando e controle via SMS, então basta fazer uma única modificação para extrair contatos da lista de contatos e enviar mensagens de texto em massa com links, e você tem um malware com capacidade de propagação”, explica Cole. Evidências apontam que o Coruna foi desenvolvido originalmente por uma empresa contratada pelas Forças Armadas dos Estados Unidos.

coruna.png
O Coruna estrutura uma cadeia modular de exploração via Safari, com loaders e exploits de kernel adaptados a diferentes versões do iOS, um desenho que favorece reutilização e rápida adaptação. Imagem: Kaspersky.

DarkSword é mais difícil de detectar do que parece

O DarkSword foi revelado ao público duas semanas depois do Coruna e acabou sendo tratado como um capítulo secundário da mesma história. Cole discorda dessa hierarquia.

“De certa forma, é mais pernicioso, porque não fazia o root no dispositivo”, diz ele. “O Coruna fazia o root. Portanto, presumivelmente, se você estivesse fazendo uma detecção de root, teria uma chance de talvez detectar o Coruna. Mas o DarkSword não faz o root, ele apenas herda os privilégios dos processos. Ele obtém escalonamento de privilégios suficiente para acessar processos que também têm acesso ao Ring 0.”

darksword-ataque.png
A cadeia do DarkSword combina múltiplas falhas encadeadas, de execução remota no JavaScriptCore a escape de sandbox e escalonamento de privilégios, para chegar ao payload final sem depender de um único ponto de falha. Imagem: Google Cloud Security

Sem a assinatura de um root, ferramentas convencionais de detecção têm muito menos chance de identificar a infecção. A combinação de maior base de usuários no iOS 18 em relação ao iOS 17, a versão mais recente afetada pelo Coruna, com a publicação do código no GitHub durante a janela sem patches retroativos é, nas palavras de Cole, uma crise.

A Lookout já registrou campanhas ativas com o malware. Albrecht cita uma operação de phishing por e-mail conduzida pelo grupo TA446, que se passou pelo think tank Atlantic Council para distribuir o DarkSword. Outras campanhas observadas não puderam ser atribuídas a grupos específicos, e há registros de múltiplos testes do malware para fins ainda desconhecidos.

pagina-com-codigo-html
Com o código publicado no GitHub, kits antes restritos a atores avançados passam a circular com menos barreiras, ampliando o risco de campanhas oportunistas.

Política de atualização corporativa cria brecha estrutural

A janela de exposição não afetou apenas usuários individuais relutantes em atualizar. Muitas empresas adotam uma política de atualização chamada n-menos-um, que consiste em manter os dispositivos corporativos sempre uma versão atrás do ciclo de patches mais recente. Uma prática de gerenciamento de risco que, neste caso, tornou-se o próprio risco.

Cole questiona diretamente o modelo. “Digamos que você seja um usuário corporativo e seu departamento de TI diga que você precisa usar o que chamam de cadência de atualização n-menos-um. Se as correções não estão sendo retroportadas para todas as versões, como você deve se defender? Isso desafia fundamentalmente a noção de que uma estratégia baseada apenas em correções será suficiente daqui para frente.”

Com os dois exploits agora corrigidos, o alerta de Cole mira no que vem a seguir. “O que o DarkSword e o Coruna juntos mostram é que o mercado de kits de exploração de vulnerabilidades n-day para iOS está explodindo. O preço caiu muito rapidamente e, embora os dois já tenham sido totalmente corrigidos, isso levanta a questão de quantos outros kits desse tipo ainda estão por aí.”

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
MPF recomenda ao Exército que amplie vagas femininas para Escola Preparatória de Cadetes
próxima postagem
‘Sabor’ chocolate: Hershey vai mudar receita de seus produtos

Você também pode gostar

Vazamento do Claude Code é usado para espalhar...

6 de abril de 2026

Origin F1: empresa chinesa impressiona ao apresentar novos...

6 de abril de 2026

DeepLoad: novo vírus modifica carteiras digitais para roubar...

6 de abril de 2026

FBI emite alerta para coleta indevida de dados...

6 de abril de 2026

POSTS MAIS RECENTES

  • Conselho de Mobilidade Urbana é contra prorrogação dos contratos das empresas de ônibus de Campinas
  • EUA x Irã: veja o que marcou o 38º dia de guerra no Oriente Médio
  • Impacto anualizado de medidas sobre combustíveis pode chegar a R$ 31 bi, diz ministro
  • Vazamento do Claude Code é usado para espalhar versão modificada com vírus
  • Inflação perto de 3% põe Fed em alerta “laranja”, dizem dirigentes do banco central

Siga-nos

  • Recente
  • Popular
  • Conselho de Mobilidade Urbana é contra prorrogação dos contratos das empresas de ônibus de Campinas

    6 de abril de 2026
  • EUA x Irã: veja o que marcou o 38º dia de guerra no Oriente Médio

    6 de abril de 2026
  • Impacto anualizado de medidas sobre combustíveis pode chegar a R$ 31 bi, diz ministro

    6 de abril de 2026
  • Vazamento do Claude Code é usado para espalhar versão modificada com vírus

    6 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Origin F1: empresa chinesa impressiona ao apresentar novos...

6 de abril de 2026

“Quem fala mal do Pix não defende o...

6 de abril de 2026

Programa federal Gás do Povo é ameaçado pela...

6 de abril de 2026

DeepLoad: novo vírus modifica carteiras digitais para roubar...

6 de abril de 2026

MEC lança aplicativo gratuito para empréstimo e leitura...

6 de abril de 2026

Leitura obrigatória

  • Conselho de Mobilidade Urbana é contra prorrogação dos contratos das empresas de ônibus de Campinas

    6 de abril de 2026
  • EUA x Irã: veja o que marcou o 38º dia de guerra no Oriente Médio

    6 de abril de 2026
  • Impacto anualizado de medidas sobre combustíveis pode chegar a R$ 31 bi, diz ministro

    6 de abril de 2026
  • Vazamento do Claude Code é usado para espalhar versão modificada com vírus

    6 de abril de 2026
  • Inflação perto de 3% põe Fed em alerta “laranja”, dizem dirigentes do banco central

    6 de abril de 2026

Newsletter

Posts relacionados

  • Vazamento do Claude Code é usado para espalhar versão modificada com vírus

    6 de abril de 2026
  • Origin F1: empresa chinesa impressiona ao apresentar novos robôs humanoides

    6 de abril de 2026
  • DeepLoad: novo vírus modifica carteiras digitais para roubar dados de usuários

    6 de abril de 2026
  • FBI emite alerta para coleta indevida de dados em aplicativos chineses

    6 de abril de 2026
  • ‘Demissões são por baixo desempenho’: cientista diz que IA não está causando desemprego

    6 de abril de 2026

Mais vistas da semana

Índia apreende três petroleiros ligados ao Irã e sancionados pelos EUA
16 de fevereiro de 2026
RJ: Auto da Paixão de Cristo acontece hoje nos Arcos da Lapa
3 de abril de 2026
Chácara usada como desmanche de veículos é descoberta no bairro São Judas Tadeu
3 de abril de 2026

Postagens Aleatórias

Bilionário canadense compra fatia de 26,9% da The Economist
18 de março de 2026
Vídeo: cachorrinha é levada de frente da casa do tutor no Paineiras
3 de fevereiro de 2026
Review: Xbox ROG Ally X é poderoso, mas tropeça no Windows e preço alto
9 de fevereiro de 2026

Categorias Populares

  • Tecnologia (2.656)
  • Política (1.992)
  • Mundo (1.873)
  • Campinas (838)
  • Economia (721)
  • Negócios (689)
  • Auto (535)
  • Bragança Paulista (504)
  • Esporte (299)
  • Cultura (231)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home