TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Alerta: spyware DarkSword para iPhone ligado à Rússia

Alfredo Beleza por Alfredo Beleza
21/03/2026
Em Apple, Segurança

O spyware DarkSword para iPhone foi identificado pelo Google Threat Intelligence Group (GTIG), pela Lookout e pela iVerify como parte de um arsenal de ciberespionagem alegadamente operado por grupos ligados ao governo russo. Os ataques visaram principalmente alvos ucranianos, mas registos de intrusão apontam também para a Arábia Saudita, a Turquia e a Malásia. A Apple emitiu um alerta oficial e recomenda a atualização imediata de todos os dispositivos.

Apple alerta: spyware darksword para iphone ligado à rússia
Imagem conceitual gerada por IA

Um arsenal com duas faces

O GTIG (Google Threat Intelligence Group), em conjunto com a Lookout e a iVerify, publicou esta semana uma análise detalhada de dois kits de exploits: o DarkSword e o Coruna. O primeiro visa iPhones com versões iOS 18.4 a 18.6.2 e consegue extrair palavras-passe, fotografias, credenciais de carteiras de criptomoedas, mensagens do WhatsApp e do Telegram, histórico de navegação e registos de chamadas, apagando os seus rastos após a intrusão. O segundo é um pacote de 23 componentes, identificado no início de março de 2026.

O grupo de ameaça persistente UNC6353 está a usar ambas as ferramentas em ataques do tipo watering hole (técnica que consiste em comprometer sites legítimos frequentados pelos alvos, como portais de notícias e plataformas governamentais). A iVerify estima que até 270 milhões de utilizadores possam estar expostos. A Lookout acrescenta que cerca de 15% de todos os dispositivos iOS em uso continuam a correr versões vulneráveis do sistema operativo.

De contratante americano a espiões russos

Segundo o TechCrunch, que relatou os resultados da análise forense conduzida pelos investigadores, o toolkit Coruna terá sido originalmente desenvolvido pela empresa norte-americana L3Harris, contratante do setor de defesa dos EUA. A L3Harris não confirmou publicamente esta atribuição. A ferramenta terá chegado às mãos de operativos russos e de cibercriminosos chineses por um caminho que os investigadores ainda não conseguiram reconstituir na totalidade.

Rocky Cole, cofundador da iVerify, afirmou ao TechCrunch: “Todos os indícios apontam para o governo russo.” O investigador Justin Albrecht, da Lookout, descreve o UNC6353 como “um agente de ameaça bem financiado, a conduzir ataques para ganho financeiro e espionagem em alinhamento com os requisitos dos serviços de inteligência russos.” Ambas as afirmações são alegações baseadas em análise comportamental e de infraestrutura, não existindo confirmação oficial de qualquer governo.

A IA ao serviço dos atacantes

Um dado que merece destaque é o uso de modelos de linguagem de grande escala na personalização de ambos os toolkits. O componente servidor do DarkSword continha código gerado por IA com comentários técnicos detalhados, uma falha grave de segurança operacional para um agente ligado a um Estado. Alguns especialistas alertam, porém, para a possibilidade de se tratar de uma técnica deliberada de false flag, destinada a dificultar a atribuição a um ator específico.

Corrigido, mas o risco persiste

A Apple declarou estar “ciente de um relatório indicando que este problema pode ter sido explorado num ataque extremamente sofisticado contra indivíduos específicos em versões do iOS anteriores ao iOS 26.” Todas as vulnerabilidades foram corrigidas com o lançamento do iOS 26.3 em fevereiro de 2026; a versão iOS 26.3.1, lançada em março, introduziu correções adicionais. O Google reportou as falhas à Apple no final de 2025.

Como proteger o seu iPhone

MedidaComo aplicar
Atualizar o iOSDefinições > Geral > Atualização de Software
Reiniciar o dispositivoUm reinício simples elimina malware residente na memória volátil
Ativar o Modo de IsolamentoDefinições > Privacidade e Segurança > Modo de Isolamento
Evitar sites não verificadosNão clicar em ligações de origem desconhecida

Para utilizadores com perfil de alto risco (jornalistas, ativistas, funcionários governamentais), o Modo de Isolamento (Lockdown Mode) continua a ser a proteção mais robusta disponível no iOS. A funcionalidade desativa recursos como a pré-visualização de ligações e a instalação de perfis de configuração, pelo que o seu uso deve ser ponderado caso a caso.

Implicações para o setor

Este caso expõe uma falha estrutural no mercado de ferramentas de cibervigilância: a ausência de mecanismos eficazes de controlo após a venda. Uma ferramenta desenvolvida por um contratante privado americano chegou a agentes de Estados adversários sem que qualquer mecanismo de contenção tenha funcionado. O debate sobre a regulação do mercado de cyberweapons (já em curso após o caso Pegasus) ganha novos contornos com a evidência do uso de inteligência artificial para baixar a barreira técnica de entrada neste tipo de operações.

Destaques deste artigo

  • O spyware DarkSword para iPhone visou dispositivos com iOS 18.4 a 18.6.2, sendo capaz de extrair dados sensíveis sem deixar rastos
  • O grupo UNC6353, com alegadas ligações ao governo russo, usou ataques watering hole contra alvos ucranianos, entre outros países
  • O toolkit Coruna terá sido desenvolvido pela contratante de defesa americana L3Harris, segundo análise forense de código (atribuição não confirmada pela empresa)
  • Até 270 milhões de utilizadores de iPhone podem estar expostos, com 15% dos dispositivos iOS ainda a correr versões vulneráveis
  • Todas as falhas estão corrigidas no iOS 26.3 e versões posteriores

Perguntas frequentes (FAQ)

O meu iPhone está em risco se tiver o iOS 26.3 instalado?

Não. Todas as vulnerabilidades exploradas pelo DarkSword e pelo Coruna estão corrigidas no iOS 26.3 e versões superiores. O risco subsiste apenas em dispositivos com versões anteriores do sistema operativo.

Como sei se o meu iPhone foi comprometido?

deteção é difícil: o DarkSword apaga os seus rastos após a intrusão. Ferramentas como o iVerify Basic permitem uma análise de integridade do dispositivo. Um reinício simples pode neutralizar malware residente na memória volátil.

O Modo de Isolamento afeta o desempenho normal do iPhone?

Sim. O Modo de Isolamento desativa funcionalidades como a pré-visualização de ligações e a instalação de perfis de configuração. É recomendado apenas para utilizadores com perfil de alto risco, não para uso quotidiano generalizado.

Outros artigos interessantes:

  • Xiaomi MiMo-V2 entra no top 10 mundial de IA e ninguém deu conta
  • Opera GX chega ao Linux com GX Control para gaming
  • Acer anuncia a renovação da linha portáteis de gaming Predator Helios Neo
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Uma pessoa a segurar um iphone branco, mostrando a traseira do telemóvel com um novo design de câmara horizontal, num evento da apple.
Promoções

Oferta Prime Day: Apple iPhone Air está com preço histórico

24/06/2026
Samsung - apple iphone ultra
Apple

Apple iPhone Ultra: Ecrã dobrável já está em produção pela Samsung

23/06/2026
Segurança residencial no verão exige reforço de medidas preventivas
Segurança

Segurança residencial no verão exige reforço de medidas preventivas

23/06/2026

Últimas notícias

Se queres criar conteúdo: a Sony Alpha ZV-E10K arrasa no Prime Day

Google Home Speaker: O ecrã inteligente que todos queriam ficou na gaveta

Monitor de gaming AGON PRO AGP277QKDC chega em julho por 899€

8 recomendações para usar IA no seu negócio com eficácia

Prime Day: Poupança de 398 euros no brutal Garmin Fenix 8 Pro Zafiro

CP testa internet da Starlink nos Alfa Pendular para melhorar Wi-Fi

Oracle despede 21 mil trabalhadores na corrida pela inteligência artificial

Poupa 318 euros na Nikon Coolpix P1100 durante Prime Day: vais deixar escapar?

Google investe milhares de milhões em chips TPU para destronar a Nvidia

Samsung Galaxy S26 FE surge novamente no Geekbench

Desconto brutal no Prime Day: o DJI Osmo Pocket 3 está imperdível

Apple iPhone Ultra: Ecrã dobrável já está em produção pela Samsung

Segurança residencial no verão exige reforço de medidas preventivas

Loucura no Prime Day: o colossal Samsung Odyssey Neo 57 derreteu preços

Lenovo Tab Plus Gen 2 traz 9 colunas JBL incorporadas

Motorola Edge 70 Max: O novo topo de gama que promete surpreender

Poupança absurda: o Apple iPad Pro 13 afundou no Prime Day.

Prime Day 2026: OURA Ring 4 por menos de 270 euros.

HarmonyOS 7: Huawei muda o formato padrão das fotografias para HEIF

Fuga de informação revela novo design do Samsung Galaxy Watch Ultra 2

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.