HeadlinesBriefing favicon HeadlinesBriefing.com

Página de pré-encomenda falsa do iPhone Duo rouba dados

9to5Mac •
×

Golpes criaram uma página de pré-encomenda falsa do iPhone Duo que rouba dados de carteira de criptomoedas e mais, dias antes do início das pré-encomendas na sexta-feira, 16 de outubro. O site malicioso imita convincingmente o design da Apple e alega oferecer um cupom de desconto de $500 como 'Exclusivo de Parceiro Autorizado'. Pesquisadores de segurança da Malwarebytes dizem que a página utiliza a cadeia de exploits Dark Sword para alvos iPhones vulneráveis.

Simplesmente visitar a página pode acionar o ataque sem qualquer interação do usuário. Se bem-sucedido, o malware rouba credenciais salvas, dados de carteira de criptomoedas de aplicativos como Meta Mask, Phantom, Trust Wallet, Coinbase Wallet, Exodus e Tonkeeper, bem como notas e informações do dispositivo. Ele também tenta acessar mensagens, contatos, histórico de chamadas, caixa de entrada de voz, e-mail, entradas de calendário e dados de localização.

A cadeia de exploits foi divulgada pela Google em março, com a Apple emitindo um patch logo em seguida.