sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

iPhone Fold: imagens mostram possível design final do celular dobrável da Apple
6 de abril de 2026
Cidade do Interior de SP passa a não cobrar passagem de ônibus aos domingos; veja qual
6 de abril de 2026
Real Time Big Data: gestão de João Campos no Recife é aprovada por 75%
6 de abril de 2026
Câmara de Bragança vota doação de terrenos para habitação popular no Vista Alegre e Vila Romana
6 de abril de 2026
segunda-feira, abril 6, 2026
Top Posts
iPhone Fold: imagens mostram possível design final do...
Cidade do Interior de SP passa a não...
Real Time Big Data: gestão de João Campos...
Câmara de Bragança vota doação de terrenos para...
Starfield será mais barato no PS5 em comparação...
Vídeo de cadeirante em discussão com motorista de...
Silveira: empresários serão punidos no CPF por infração...
Citroën C3 ganha versão com isenção do governo...
Sem 4G: como a Artemis II transmite vídeos...
Galípolo reforça “cautela e serenidade” e denota BC...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

iPhone Fold: imagens mostram possível design final do celular dobrável da Apple
6 de abril de 2026
Cidade do Interior de SP passa a não cobrar passagem de ônibus aos domingos; veja qual
6 de abril de 2026
Real Time Big Data: gestão de João Campos no Recife é aprovada por 75%
6 de abril de 2026
Câmara de Bragança vota doação de terrenos para habitação popular no Vista Alegre e Vila Romana
6 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

iPhone Fold: imagens mostram possível design final do celular dobrável da Apple
6 de abril de 2026
Cidade do Interior de SP passa a não cobrar passagem de ônibus aos domingos; veja qual
6 de abril de 2026
Real Time Big Data: gestão de João Campos no Recife é aprovada por 75%
6 de abril de 2026
Câmara de Bragança vota doação de terrenos para habitação popular no Vista Alegre e Vila Romana
6 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Apple corrige falha grave utilizada por criminosos no iOS

por SampaNews 6 de abril de 2026
6 de abril de 2026
1

A Apple estendeu os patches para a cadeia de exploração DarkSword a todos os usuários do iOS 18 em 1º de abril. A publicação das correções encerra uma janela de exposição que havia deixado uma fatia significativa dos iPhones sem proteção. O código foi exposto em 19 de março, e havia sido previamente corrigido, mas uma atualização do iOS colocou mais usuários em risco.

A empresa havia corrigido o DarkSword primeiro no iOS 26, sua versão mais recente, e depois, em 24 de março, em dispositivos muito antigos para rodar o iOS 26. Ficou de fora o grupo de usuários com iPhones compatíveis com o iOS 26, mas que permaneciam no iOS 18 por escolha ou por obrigação corporativa.

smart_display

Nossos vídeos em destaque

Vazamento no GitHub forçou a mão da Apple

Usuários do iOS 18 ficaram no centro da janela de exposição após o vazamento do código, especialmente aqueles fora do ciclo mais recente de atualizações.

O DarkSword foi publicado no GitHub na semana do dia 19 de março, conforme relatado pelo TecMundo. Esse código colocava uma ferramenta de ataque sofisticada ao alcance de qualquer agente de ameaça disposto a usá-la. A Apple reagiu dias depois com um patch retroativo.

Justin Albrecht, pesquisador principal da empresa de segurança Lookout, reconhece a iniciativa como parte de um padrão incomum de resposta. Segundo ele, a Apple tomou medidas sem precedentes para combater tanto o DarkSword quanto o Coruna, outro kit de exploração revelado no mesmo período.

O kit Coruna incluía notificações diretas para dispositivos vulneráveis e orientações publicadas sobre ameaças baseadas na web.

“Ele era capaz de realizar comando e controle via SMS, então basta fazer uma única modificação para extrair contatos da lista de contatos e enviar mensagens de texto em massa com links, e você tem um malware com capacidade de propagação”, explica Cole. Evidências apontam que o Coruna foi desenvolvido originalmente por uma empresa contratada pelas Forças Armadas dos Estados Unidos.

coruna.png
O Coruna estrutura uma cadeia modular de exploração via Safari, com loaders e exploits de kernel adaptados a diferentes versões do iOS, um desenho que favorece reutilização e rápida adaptação. Imagem: Kaspersky.

DarkSword é mais difícil de detectar do que parece

O DarkSword foi revelado ao público duas semanas depois do Coruna e acabou sendo tratado como um capítulo secundário da mesma história. Cole discorda dessa hierarquia.

“De certa forma, é mais pernicioso, porque não fazia o root no dispositivo”, diz ele. “O Coruna fazia o root. Portanto, presumivelmente, se você estivesse fazendo uma detecção de root, teria uma chance de talvez detectar o Coruna. Mas o DarkSword não faz o root, ele apenas herda os privilégios dos processos. Ele obtém escalonamento de privilégios suficiente para acessar processos que também têm acesso ao Ring 0.”

darksword-ataque.png
A cadeia do DarkSword combina múltiplas falhas encadeadas, de execução remota no JavaScriptCore a escape de sandbox e escalonamento de privilégios, para chegar ao payload final sem depender de um único ponto de falha. Imagem: Google Cloud Security

Sem a assinatura de um root, ferramentas convencionais de detecção têm muito menos chance de identificar a infecção. A combinação de maior base de usuários no iOS 18 em relação ao iOS 17, a versão mais recente afetada pelo Coruna, com a publicação do código no GitHub durante a janela sem patches retroativos é, nas palavras de Cole, uma crise.

A Lookout já registrou campanhas ativas com o malware. Albrecht cita uma operação de phishing por e-mail conduzida pelo grupo TA446, que se passou pelo think tank Atlantic Council para distribuir o DarkSword. Outras campanhas observadas não puderam ser atribuídas a grupos específicos, e há registros de múltiplos testes do malware para fins ainda desconhecidos.

pagina-com-codigo-html
Com o código publicado no GitHub, kits antes restritos a atores avançados passam a circular com menos barreiras, ampliando o risco de campanhas oportunistas.

Política de atualização corporativa cria brecha estrutural

A janela de exposição não afetou apenas usuários individuais relutantes em atualizar. Muitas empresas adotam uma política de atualização chamada n-menos-um, que consiste em manter os dispositivos corporativos sempre uma versão atrás do ciclo de patches mais recente. Uma prática de gerenciamento de risco que, neste caso, tornou-se o próprio risco.

Cole questiona diretamente o modelo. “Digamos que você seja um usuário corporativo e seu departamento de TI diga que você precisa usar o que chamam de cadência de atualização n-menos-um. Se as correções não estão sendo retroportadas para todas as versões, como você deve se defender? Isso desafia fundamentalmente a noção de que uma estratégia baseada apenas em correções será suficiente daqui para frente.”

Com os dois exploits agora corrigidos, o alerta de Cole mira no que vem a seguir. “O que o DarkSword e o Coruna juntos mostram é que o mercado de kits de exploração de vulnerabilidades n-day para iOS está explodindo. O preço caiu muito rapidamente e, embora os dois já tenham sido totalmente corrigidos, isso levanta a questão de quantos outros kits desse tipo ainda estão por aí.”

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
MPF recomenda ao Exército que amplie vagas femininas para Escola Preparatória de Cadetes
próxima postagem
‘Sabor’ chocolate: Hershey vai mudar receita de seus produtos

Você também pode gostar

iPhone Fold: imagens mostram possível design final do...

6 de abril de 2026

Starfield será mais barato no PS5 em comparação...

6 de abril de 2026

Sem 4G: como a Artemis II transmite vídeos...

6 de abril de 2026

Presidente da Colômbia pede lançamento do Pix no...

6 de abril de 2026

POSTS MAIS RECENTES

  • iPhone Fold: imagens mostram possível design final do celular dobrável da Apple
  • Cidade do Interior de SP passa a não cobrar passagem de ônibus aos domingos; veja qual
  • Real Time Big Data: gestão de João Campos no Recife é aprovada por 75%
  • Câmara de Bragança vota doação de terrenos para habitação popular no Vista Alegre e Vila Romana
  • Starfield será mais barato no PS5 em comparação à estreia no Xbox em 2023

Siga-nos

  • Recente
  • Popular
  • iPhone Fold: imagens mostram possível design final do celular dobrável da Apple

    6 de abril de 2026
  • Cidade do Interior de SP passa a não cobrar passagem de ônibus aos domingos; veja qual

    6 de abril de 2026
  • Real Time Big Data: gestão de João Campos no Recife é aprovada por 75%

    6 de abril de 2026
  • Câmara de Bragança vota doação de terrenos para habitação popular no Vista Alegre e Vila Romana

    6 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Vídeo de cadeirante em discussão com motorista de...

6 de abril de 2026

Silveira: empresários serão punidos no CPF por infração...

6 de abril de 2026

Citroën C3 ganha versão com isenção do governo...

6 de abril de 2026

Sem 4G: como a Artemis II transmite vídeos...

6 de abril de 2026

Galípolo reforça “cautela e serenidade” e denota BC...

6 de abril de 2026

Leitura obrigatória

  • iPhone Fold: imagens mostram possível design final do celular dobrável da Apple

    6 de abril de 2026
  • Cidade do Interior de SP passa a não cobrar passagem de ônibus aos domingos; veja qual

    6 de abril de 2026
  • Real Time Big Data: gestão de João Campos no Recife é aprovada por 75%

    6 de abril de 2026
  • Câmara de Bragança vota doação de terrenos para habitação popular no Vista Alegre e Vila Romana

    6 de abril de 2026
  • Starfield será mais barato no PS5 em comparação à estreia no Xbox em 2023

    6 de abril de 2026

Newsletter

Posts relacionados

  • iPhone Fold: imagens mostram possível design final do celular dobrável da Apple

    6 de abril de 2026
  • Starfield será mais barato no PS5 em comparação à estreia no Xbox em 2023

    6 de abril de 2026
  • Sem 4G: como a Artemis II transmite vídeos em 4K direto da Lua?

    6 de abril de 2026
  • Presidente da Colômbia pede lançamento do Pix no país

    6 de abril de 2026
  • Com Carinho, Kitty vai ter 4ª temporada? Confira tudo o que sabemos

    6 de abril de 2026

Mais vistas da semana

Índia apreende três petroleiros ligados ao Irã e sancionados pelos EUA
16 de fevereiro de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
IPCA: inflação sobe 0,33% em janeiro, em linha com o esperado pelo mercado
10 de fevereiro de 2026

Postagens Aleatórias

Estatal venezuelana assina contratos de envio de petróleo para EUA, diz empresa
3 de março de 2026
EUA avaliam usar forças especiais no Irã para garantir urânio, diz Axios
9 de março de 2026
Com novos ajustes, governo vai turbinar Minha Casa, Minha Vida e o setor imobiliário
28 de março de 2026

Categorias Populares

  • Tecnologia (2.650)
  • Política (1.989)
  • Mundo (1.872)
  • Campinas (835)
  • Economia (718)
  • Negócios (689)
  • Auto (535)
  • Bragança Paulista (503)
  • Esporte (299)
  • Cultura (230)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home