Falsa página de pré-venda do iPhone Duo rouba dados e criptomoedas de usuários com o iOS desatualizado

A pré-venda do só iniciará no dia 16 de outubro, é verdade, mas criminosos já se aproveitam da expectativa gerada pelo aparelho para praticar golpes.

Um site que supostamente já disponibiliza a aquisição do dobrável apresenta um visual convincente o suficiente (pelo menos à primeira vista) para passar por uma página de compra oficial da Apple, mencionando até um atraente voucher de US$500 para ser aplicado durante a compra do novo iPhone.

Segundo os especialistas empresa de segurança Malwarebytes, a página faz uso da cadeia de exploits DarkSword, que mira especificamente em iPhones com versões desatualizadas do iOS 18. Para os usuários de outros navegadores, a página tenta reabrir no Safari.

Com o DarkSword, é possível extrair dados como senhas salvas, mídias (incluindo capturas de tela e imagens ocultas), bancos de dados de mensageiros (como ou ), mensagens de texto, contatos, históricos de localização e navegação, cookies, informações dos aplicativos Calendário (Calendar) e Notas (Notes), bem como dados de softwares instalados e até mesmo das contas conectadas.

O código também busca carteiras de criptomoedas (incluindo MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus e Tonkeeper), tentando enviar arquivos de todas as carteiras que localizar no aparelho.

Como se prevenir?

Nesse caso específico, vale certificar-se de manter o seu iPhone atualizado (a própria Apple corrigiu essas vulnerabilidades para os usuários do iOS 18). Na página mencionada acima, o simples ato de abri-la já expõe iPhones desatualizados a todas essas vulnerabilidades.

Outro aspecto relevante que merece atenção é realizar a aquisição de produtos em canais confiáveis, sejam os apps de grandes varejistas ou seus sites oficiais (checando sempre o endereço da página).

via 9to5Mac