Capitalização de mercado —Volume em 24h —BTC —Índice de medo —
MestreInvestirInvestimentos & Ganhos
Anúncio
Anúncio

Apple Corrige Falha no iOS Que Poderia Permitir Que Atacantes Executem Código Malicioso em iPhones

Apple Patches iOS Flaw That Could Let Attackers Run Malicious Code on iPhones

A Apple lançou o iOS 26.7.1 e o iPadOS 26.7.1 em 28 de setembro com uma correção de segurança para uma vulnerabilidade grave que poderia permitir que atacantes executassem código arbitrário em dispositivos afetados.

O gigante da tecnologia disse que o problema envolve uma gravação fora dos limites no CoreGraphics e acrescentou que a falha poderia ser acionada ao processar um arquivo especialmente elaborado.

SlowMist Alerta Usuários de Cripto

A Apple confirmou que pode ter sido explorada em um “ataque extremamente sofisticado” contra indivíduos específicos em versões do iOS anteriores ao iOS 27.

Enquanto isso, a SlowMist disse que a vulnerabilidade é relevante para a atividade de ataque ao iOS que tem monitorado. A empresa de segurança também alertou que os usuários de cripto devem prestar atenção especial. Ela os instou a atualizar seus dispositivos Apple e evitar links, arquivos e solicitações de instalação de aplicativos suspeitos. Os usuários também devem ter cuidado ao baixar aplicativos ou abrir conteúdo de fontes desconhecidas.

A vulnerabilidade afeta uma variedade de dispositivos Apple, incluindo iPhone 11 e modelos posteriores, juntamente com vários modelos recentes de iPad.

Aplicativo Malicioso FomoPeek para iOS

Uma semana antes, a SlowMist havia relatado uma ameaça de segurança relacionada ao iOS envolvendo o aplicativo FomoPeek. A empresa de segurança disse que recebeu múltiplos relatos de usuários perdendo ativos digitais e descobriu que os usuários afetados sofreram exposição de chaves privadas. Alguns haviam instalado anteriormente as versões 1.1 e 1.2 do FomoPeek.

Uma investigação conjunta das equipes de segurança da SlowMist e da OKX’ encontrou código malicioso dentro do aplicativo. De acordo com a investigação, o FomoPeek continha uma estrutura de exploração do kernel do iOS com oito métodos de ataque. A estrutura poderia, supostamente, selecionar uma exploração com base no modelo do dispositivo e na versão do iOS.

As versões afetadas incluíam iOS 12.0-18.7 e iOS 26.0-26.1. Se bem-sucedida, a exploração poderia escapar da sandbox do iOS e acessar dados e arquivos do Keychain de outros aplicativos. Isso poderia expor chaves privadas, frases-semente, credenciais de login, bem como outras informações sensíveis. Conexões de servidor ocultas também foram encontradas que poderiam receber comandos remotos, com a funcionalidade de ataque supostamente sendo executada automaticamente em intervalos regulares.

No início deste ano, a Apple foi processada por três pessoas por supostamente promover uma versão falsa do aplicativo de cripto Sparrow Wallet através de sua App Store. O aplicativo falso supostamente drenou um total de $1,8 milhão das carteiras das vítimas’ entre maio e agosto de 2025.

Fonte: CryptoPotato

Mais sobre o tema «Cryptocurrency News»

Todos os posts
Uma citação aleatória sobre dinheiro
Кредиторы отличаются лучшей памятью, чем должники.
— Бенджамин Франклин

Interessante em outras seções

Blog completo

Comentários 0

Nenhum comentário ainda

Seja o primeiro a compartilhar sua opinião ou experiência sobre este tópico.

Anúncio