Trusted

Apple: vulnerabilidade deixa dispositivos expostos a hacks cripto

2 mins
Atualizado por Júlia V. Kurtz

EM RESUMO

  • Falha de segurança permite que criminosos façam “quase tudo” com dispositivos da Apple infectados.
  • Os clientes da empresa devem atualizar com urgência para as novas versões do iOS e macOS.
  • Ataques de phishing cripto cresceram 40% em 2022.
  • promo

A Apple lançou uma atualização de software urgente para iOS e macOS depois de descobrir uma vulnerabilidade que pode atingir portadores de criptomoedas.

De acordo com a Kaspersky, a Apple lançou atualizações urgentes devido a vulnerabilidades em dispositivos iOS e macOS. A empresa de segurança pede aos usuários da Apple que atualizem o iOS para a versão 16.4.1 e o macOS para a 13.3.1.

Leia mais: Sofri um golpe, e agora? Como agir em casos de fraude

Devido à fragilidade da segurança, criminosos podem “fazer quase tudo”, até mesmo roubar criptomoedas de dispositivos afetados.

Como os dispositivos Apple são vulneráveis a hacks cripto?

A Apple reconheceu duas ameaças de segurança, CVE-2023-28205 e CVE-2023-28206. Uma combinação delas pode permitir que exploradores realizem exploits com clique zero. Este é um ataque em que as vítimas são levadas a sites de phishing e o malware é instalado automaticamente em seus dispositivos sem interagir com a página.

Depois de instalar o malware, os invasores podem controlar o dispositivo e executar códigos sem a necessidade de permissões básicas do sistema operacional. Eles podem até acessar carteiras de criptomoedas presentes nos dispositivos dos usuários.

Ataques de phishing em ascendência

Os ataques de phishing estão gradualmente se tornando um modo favorito de hackers de criptomoeda para roubar fundos dos usuários. De acordo com um relatório da Kaspersky, o phishing de criptomoedas cresceu 40%, de 3.596.437 em 2021 para 5.040.520 detecções em 2022.

Geralmente, os sites de phishing diferem ligeiramente na ortografia, o que é difícil de detectar para usuários desavisados. Eles enganam as vítimas para que conectem carteiras e, em seguida, drenam os ativos, incluindo tokens cripto e tokens não fungíveis (NFTs).

Certos atores mal-intencionados também executam o Google Ads para exibir seus sites de phishing na parte superior da página de pesquisa. O Google mostrou um link falso do CoinMarketCap acima do site original em outubro.

Além disso, de acordo com uma pesquisa com 2.000 americanos, um terço dos entrevistados foram vítimas de roubo de criptomoedas.

Portanto, os usuários devem tomar medidas de segurança, como diversificar fundos em diferentes carteiras e armazenar chaves privadas com segurança. Além disso, os usuários devem avaliar minuciosamente a autenticidade antes de clicar em um link.

  • Não entendeu algum termo do universo Web3? Confira no nosso Glossário!
  • Quer se manter atualizado em tudo o que é relevante no mundo cripto? O BeInCrypto tem uma comunidade no Telegram em que você pode ler em primeira mão as notícias relevantes e conversar com outros entusiastas em criptomoedas. Confira!
  • Você também pode se juntar a nossas comunidades no Twitter (X)Instagram e Facebook.
Melhores plataformas de criptomoedas | Novembro de 2024
Melhores plataformas de criptomoedas | Novembro de 2024
Margex Margex Explorar
BYDFi BYDFi Sem KYC
Chain GPT Chain GPT Explorar
Coinbase Coinbase Explorar
Melhores plataformas de criptomoedas | Novembro de 2024

Isenção de responsabilidade

Todas as informações contidas em nosso site são publicadas de boa fé e apenas para fins de informação geral. Qualquer ação que o leitor tome com base nas informações contidas em nosso site é por sua própria conta e risco.

Julia.png
Júlia V. Kurtz
Editora do BeInCrypto Brasil, a jornalista é especializada em dados e participa ativamente da comunidade de Criptoativos, Web3 e NFTs. Formada pelo Knight Center for Journalism in the Americas da Universidade do Texas, possui mais de 10 anos de experiência na cobertura de tecnologia, tendo passado por veículos como Globo, Gazeta do Povo e UOL.
READ FULL BIO
Patrocinados
Patrocinados