SlowMist: Hackers implementam exploração full-chain completa para roubar chaves privadas e frases mnemônicas em diferentes versões do iOS, da 13 à 26.5

O Chief Information Security Officer 23pds da SlowMist emitiu um alerta de segurança urgente, orientando todos os usuários de iOS a atualizarem seus dispositivos imediatamente. Ele revelou que criminosos cibernéticos já operacionalizaram ativamente uma estrutura de exploração full-chain capaz de exfiltrar silenciosamente chaves privadas e frases-semente mnemônicas diretamente de dispositivos iOS.

O caminho de execução do ataque envolve: atrair as vítimas para uma página maliciosa via Safari por meio de engenharia social ou táticas de watering-hole, desencadear corrupção de memória no WebKit/JavaScriptCore (JSC) para obter acesso arbitrário de leitura/gravação na camada de JavaScript, em seguida contornar os Pointer Authentication Codes (PAC) para alcançar execução de código nativo, escapar do sandbox WebContent e concluir a escalada de privilégios do kernel para root, a fim de drenar o Keychain do dispositivo e os dados do aplicativo local de carteira criptográfica. As versões potencialmente afetadas são relatadas como abrangendo o iOS 13 até o iOS 26.5 (pendente de confirmação final). #ios$BTC