Grupo chinês ataca dispositivos iOS com kit de exploração DarkSword

Um ator de ameaça desconhecido, supostamente ligado à China, está conduzindo uma campanha de ataque direcionada a dispositivos Apple iOS, utilizando uma versão vazada do kit de exploração DarkSword. A plataforma de gerenciamento de superfície de ataque Censys identificou mais de 100 propriedades web, principalmente páginas falsas de login da Amazon Web Services (AWS), que hospedam o kit de exploração. O DarkSword, que visa especificamente as versões iOS 18.4 a 18.7, foi utilizado em campanhas de vigilância comercial e por atores estatais em países como Arábia Saudita, Turquia, Malásia e Ucrânia desde novembro de 2025. O ataque começa quando a vítima acessa um dos domínios do operador, carregando um elemento iframe malicioso que ativa vulnerabilidades já corrigidas no sistema operacional iOS, permitindo a execução de JavaScript que implanta o malware GHOSTBLADE, responsável por roubo de informações. Os dados coletados, incluindo credenciais do iCloud e do Wi-Fi, são enviados para servidores controlados pelos atacantes. A análise também revelou que o kit DarkSword foi expandido após o vazamento público de seu código-fonte, atraindo outros atores de ameaça para a exploração.

Fonte: https://thehackernews.com/2026/08/chinese-threat-actor-uses-leaked.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
03/08/2026 • Risco: ALTO
MALWARE

Grupo chinês ataca dispositivos iOS com kit de exploração DarkSword

RESUMO EXECUTIVO
O uso do kit DarkSword para atacar dispositivos iOS representa uma ameaça significativa, especialmente considerando a popularidade desses dispositivos no Brasil. A exploração de vulnerabilidades conhecidas pode levar a sérios problemas de conformidade e segurança para as empresas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis multas e danos à reputação devido a vazamentos de dados.
Operacional
Roubo de credenciais e dados pessoais dos usuários.
Setores vulneráveis
['Tecnologia', 'Financeiro', 'Saúde']

📊 INDICADORES CHAVE

Mais de 100 propriedades web identificadas. Indicador
Kit DarkSword utilizado em campanhas desde novembro de 2025. Contexto BR
Vulnerabilidades específicas nas versões iOS 18.4 a 18.7. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e autenticação em serviços AWS e Apple.
2 Implementar autenticação multifator para proteger contas de usuários.
3 Monitorar continuamente acessos a domínios suspeitos e atividades incomuns em dispositivos iOS.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dispositivos móveis, uma vez que a exploração de vulnerabilidades pode resultar em perda de dados sensíveis e comprometer a conformidade com a LGPD.

⚖️ COMPLIANCE

Implicações na LGPD, especialmente em relação ao tratamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).