Gamepad
Uma nova variante do kit de exploit DarkSword para iOS, batizada de P7 DarkSword, acaba de ser revelada, e representa uma escalada séria no malware mobile. Segundo um novo relatório da iVerify, o kit encadeia várias vulnerabilidades do iOS para escapar do sandbox do navegador, escalar privilégios até o kernel e injetar o payload diretamente no SpringBoard, o processo que controla a tela inicial e a abertura de apps.

O que chama atenção no P7 é o foco em furtividade e roubo de dados. Ele agora extrai informações do iCloud Keychain e dados de carteiras de criptomoedas direto no aparelho, mirando apps como o imToken, além de notas e fotos, e se comunica com a infraestrutura dos atacantes por um canal bidirecional que faz consultas a cada 15 segundos. Os operadores podem listar arquivos, baixar documentos, escanear o sistema e disparar comandos remotos no celular invadido.

A ferramenta já foi associada a ataques na Arábia Saudita, Turquia, Malásia e Ucrânia, e o vazamento recente do código alimentou tentativas de adaptá-la para o iOS 26.x. A lição é dura: mantenha seus dispositivos atualizados, proteja suas contas e trate suas chaves de criptomoedas como o segredo valioso que elas são.

Kit de exploit P7 DarkSword agora drena carteiras de criptomoedas e executa comandos remotos em iPhones

Uma nova variante do kit de exploit DarkSword para iOS, batizada de P7 DarkSword, acaba de ser revelada, e representa uma escalada séria no malware mobile. Segundo um novo relatório da iVerify, o kit encadeia várias vulnerabilidades do iOS para escapar do sandbox do navegador, escalar privilégios até o kernel e injetar o payload diretamente no SpringBoard, o processo que controla a tela inicial e a abertura de apps.

O que chama atenção no P7 é o foco em furtividade e roubo de dados. Ele agora extrai informações do iCloud Keychain e dados de carteiras de criptomoedas direto no aparelho, mirando apps como o imToken, além de notas e fotos, e se comunica com a infraestrutura dos atacantes por um canal bidirecional que faz consultas a cada 15 segundos. Os operadores podem listar arquivos, baixar documentos, escanear o sistema e disparar comandos remotos no celular invadido.

A ferramenta já foi associada a ataques na Arábia Saudita, Turquia, Malásia e Ucrânia, e o vazamento recente do código alimentou tentativas de adaptá-la para o iOS 26.x. A lição é dura: mantenha seus dispositivos atualizados, proteja suas contas e trate suas chaves de criptomoedas como o segredo valioso que elas são.

Autor: Ivan Carlos

Publicado: 2026-10-09 15:10

Atualizado: 2026-10-09 15:10