Kaspersky descobre malware que infecta iPhone sem precisar de ação do usuário

Uma das mais importantes empresas de cibersegurança do mundo foi vítima de um ataque hacker. A Kaspersky revelou que os iPhones de vários de seus funcionários foram infectados com um malware. Por enquanto, a investigação não está finalizada, mas a companhia já descobriu alguns pontos importantes.
Segundo um relatório técnico publicado pela Kaspersky, o malware vinha como anexo pelo iMessage e não precisava ser aberto. Este tipo de ação é chamado “ataque de zero clique”, já que funciona mesmo sem interação do usuário.
Após a infecção, o malware baixava vários pacotes de servidores. Terminado este trabalho, ele deletava a mensagem e o anexo, eliminando rastros do ataque. Tudo isso acontecia em um intervalo de um a três minutos.
A partir daí, um código é executado com privilégios de superusuário (root), coletando informações do sistema e do usuário. Ele também pode rodar outros códigos, que são baixados como módulos de plugin.
A Kaspersky achou evidências de infecção que remontam a 2019. Segundo a empresa, o iOS 15.7 foi a versão mais recente a ser atacada com sucesso. De acordo com a análise, o malware também impedia atualizações.
No Twitter, o CEO Eugene Kaspersky diz acreditar que as falhas foram corrigidas em fevereiro. As informações foram compartilhadas com a Apple, mas a empresa não deu resposta.
Fonte: Tecnoblog
Entre para comentar.