CIÊNCIA & TECNOLOGIA
Phone sob ataque: Conheça o novo programa espião silencioso
A tecnologia, como já estamos todos muito cientes, caminha a passos largos. Mas, infelizmente, nem todos os avanços no setor são benéficos. Recentemente, surgiu um novo tipo de programa espião que tem causado bastante preocupação entre os usuários de iPhone.
O programa foi descoberto pela empresa de cibersegurança Kaspersky, que detalhou a campanha de espionagem chamada Operação Triangulação, apelidada de TriangleDB, que visa infectar os dispositivos iOS. Por meio desse spyware, os invasores conseguem acessar recursos de vigilância secreta dos aparelhos infectados.
TriangleDB
Conforme o comunicado da empresa, o programa roda apenas na memória do dispositivo, o que faz com que se torne basicamente impossível de rastrear, uma vez que todas as evidências da infecção são removidas assim que o dispositivo é reiniciado.
A infecção se dá por meio de uma mensagem enviada pelo iMessage. A Kaspersky descobriu, após seis meses de investigação, todas as vulnerabilidades exploradas pelo ataque, informando como é o modus operandi do programa espião.
Como funciona o ataque?
Inicialmente, o TriangleDB explora uma fragilidade no kernel do iOS, por meio da qual consegue adquirir privilégios de administrador no dispositivo da vítima. Assim que instalado, ele atua na memória do aparelho, de modo que os vestígios somem caso o aparelho seja reinicializado.
Então, caso o dono do aparelho reinicie-o, o programa é desinstalado, sendo preciso enviar novamente o anexo malicioso para retomar o processo de exploração. Caso não seja reiniciado, a infecção dura por 30 dias, sendo automaticamente desinstalada após o período, exceto no caso dos invasores estenderem o prazo.
Como se proteger
A equipe responsável por descobrir o ataque lançou uma ferramenta chamada ‘triangle_check’ para conferir se o aparelho foi infectado pelo programa. Caso queira se manter protegido, você pode adotar algumas medidas, como:
- mantenha seu dispositivo em dia, sempre atualizando os sistemas operacionais e demais programas quando uma nova versão estiver disponível;
- não clique em links suspeitos;
- esteja atento ao conteúdo das mensagens recebidas, acompanhadas por link ou não