
A Apple lançou o iOS 26.7.1 e o iPadOS 26.7.1 em 28 de setembro com uma correção de segurança para uma vulnerabilidade grave que poderia permitir que atacantes executassem código arbitrário em dispositivos afetados.
O gigante da tecnologia disse que o problema envolve uma gravação fora dos limites no CoreGraphics e acrescentou que a falha poderia ser acionada ao processar um arquivo especialmente elaborado.
SlowMist Alerta Usuários de Cripto
A Apple confirmou que pode ter sido explorada em um “ataque extremamente sofisticado” contra indivíduos específicos em versões do iOS anteriores ao iOS 27.
Enquanto isso, a SlowMist disse que a vulnerabilidade é relevante para a atividade de ataque ao iOS que tem monitorado. A empresa de segurança também alertou que os usuários de cripto devem prestar atenção especial. Ela os instou a atualizar seus dispositivos Apple e evitar links, arquivos e solicitações de instalação de aplicativos suspeitos. Os usuários também devem ter cuidado ao baixar aplicativos ou abrir conteúdo de fontes desconhecidas.
A vulnerabilidade afeta uma variedade de dispositivos Apple, incluindo iPhone 11 e modelos posteriores, juntamente com vários modelos recentes de iPad.
Aplicativo Malicioso FomoPeek para iOS
Uma semana antes, a SlowMist havia relatado uma ameaça de segurança relacionada ao iOS envolvendo o aplicativo FomoPeek. A empresa de segurança disse que recebeu múltiplos relatos de usuários perdendo ativos digitais e descobriu que os usuários afetados sofreram exposição de chaves privadas. Alguns haviam instalado anteriormente as versões 1.1 e 1.2 do FomoPeek.
Uma investigação conjunta das equipes de segurança da SlowMist e da OKX’ encontrou código malicioso dentro do aplicativo. De acordo com a investigação, o FomoPeek continha uma estrutura de exploração do kernel do iOS com oito métodos de ataque. A estrutura poderia, supostamente, selecionar uma exploração com base no modelo do dispositivo e na versão do iOS.
As versões afetadas incluíam iOS 12.0-18.7 e iOS 26.0-26.1. Se bem-sucedida, a exploração poderia escapar da sandbox do iOS e acessar dados e arquivos do Keychain de outros aplicativos. Isso poderia expor chaves privadas, frases-semente, credenciais de login, bem como outras informações sensíveis. Conexões de servidor ocultas também foram encontradas que poderiam receber comandos remotos, com a funcionalidade de ataque supostamente sendo executada automaticamente em intervalos regulares.
No início deste ano, a Apple foi processada por três pessoas por supostamente promover uma versão falsa do aplicativo de cripto Sparrow Wallet através de sua App Store. O aplicativo falso supostamente drenou um total de $1,8 milhão das carteiras das vítimas’ entre maio e agosto de 2025.
Fonte: CryptoPotato






