😎 Promoção de meio de ano - Até 50% de desconto em ações selecionadas por IA no InvestingProGARANTA JÁ SUA OFERTA

Binance e Ledger alertam sobre exploração no iOS que rouba criptomoedas

Publicado 08.09.2023, 16:27
© Reuters.  Binance e Ledger alertam sobre exploração no iOS que rouba criptomoedas
AAPL
-
AAPL34
-

CriptoFácil - Executivos da Binance e da Ledger estão alertando os usuários de criptomoedas para uma nova exploração com potencial para roubar ativos digitais de dispositivos com sistema operacional iOS, da Apple (NASDAQ:AAPL).

Changpeng Zhao (CZ), CEO da Binance, e Charles Guillemet, CTO da Ledger, fizeram o alerta nas redes sociais. Eles afirmaram que hackers podem usar a exploração, que visa iPhones e iPads, para acessar aplicativos de carteira e roubar criptomoedas.

“As atualizações atuais do Apple iOS/iPadOS 16.6.1 incluem um patch de segurança para uma vulnerabilidade do iMessage que permite a execução remota de código sem qualquer interação da vítima. Já há exploração em estado selvagem pelo grupo de ameaça Pegasus. Atualize imediatamente. Fique seguro”, escreveu CZ na rede social X (antigo Twitter).

A atualização da Apple está disponível para iPhone 8 e posterior, e para todos os modelos de iPad Pro, incluindo iPad Air (+3 geração), iPad (+5 geração) e iPad mini (+5 geração). No entanto, os usuários que não atualizarem os seus dispositivos o mais rápido possível correm o risco de sofrer invasões.

Alerta para exploração em dispositivos Apple

Enquanto isso, Guillemet, da Ledger, detalhou um pouco mais sobre o modus operandi dos invasores:

“Você recebe uma imagem no iMessage, não faz nada, mas o invasor tem acesso total ao seu iPhone. Ele pode espionar tudo o que você faz, extrair todos os seus dados, incluindo suas chaves criptográficas, por exemplo, se você usar uma carteira de software”, alertou.

De acordo com o Citizen Lab, um laboratório da Universidade de Toronto que detectou a vulnerabilidade, ela é do tipo “zero-click”. Ou seja, a vítima não precisa interagir com um link para sofrer uma exploração. O software malicioso distribui o spyware Pegasus do Grupo NSO.

O código malicioso Blastpass tem sua transmissão feita por meio de anexos PassKit contendo imagens maliciosas, enviadas da conta iMessage de um invasor para a vítima.

Assim que o Citizen Lab notificou a equipe de segurança da Apple sobre sua descoberta, ele emitiu dois CVEs (Vulnerabilidades e Exposições Comuns). As vulnerabilidades em questão são marcadas como CVE-2023-41064 e CVE-2023-41061.

“Ambos permitem que os agentes de ameaças obtenham a execução arbitrária de códigos em dispositivos iPhone e iPad sem correção”, destacou o Citizen Labs.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.