A Apple volta a avisar sobre software espião mercenário: o aviso chega ao ecrã bloqueado
A 13 de agosto a Apple enviou mais uma ronda de avisos a pessoas que, segundo as suas deteções, foram alvo de software espião mercenário, o comercial que se vende a estados. Esta vaga chegou a utilizadores em 110 países; desde 2021 o total ultrapassa os 150. O que mudou foi o sítio onde o aviso aparece: agora é uma notificação no ecrã bloqueado do iPhone e nas definições, e não apenas um email que pode ficar uma semana por abrir.
A quem chegam e porque importam
O software espião mercenário não é o malware de uma transferência duvidosa. É feito por encomenda, custa uma fortuna por alvo e vende-se a organismos estatais, por isso acaba em jornalistas, ativistas, advogados, políticos e diplomatas, e não no público em geral. A infeção muitas vezes não exige qualquer ação da vítima.
A Apple é propositadamente cautelosa na linguagem. Não nomeia o atacante nem o país por trás do ataque e não publica o que despoletou um aviso concreto: explicar a deteção ajudaria os fornecedores a contorná-la da próxima vez. O aviso diz que provavelmente foi alvo, e fica por aí.
Como distinguir um aviso verdadeiro de um falso
Um aviso genuíno da Apple nunca pede para clicar num link, abrir um ficheiro, instalar uma aplicação ou um perfil, nem para dar uma palavra-passe ou um código de verificação. Para confirmar, inicie sessão em account.apple.com: se a Apple lho enviou mesmo, aparece no topo da página. O mesmo aviso segue também para os emails associados à conta, a partir de [email protected]. Tudo o que chegue com um link e pressa é phishing a aproveitar a notícia.
O que fazer se receber um
- Levar a sério mesmo que não perceba porque seria um alvo. A lista é decidida por quem comprou a ferramenta.
- Ligar o modo de isolamento, Lockdown Mode. Remove as funções em que estes ataques se apoiam e, diz a Apple, ainda não viu um aparelho comprometido com o modo ativo.
- Atualizar o sistema em todos os seus aparelhos e reiniciar o telemóvel. Alguns implantes não sobrevivem a um reinício e as atualizações fecham as vias de instalação.
- Procurar ajuda especializada em vez de improvisar: a Access Now mantém uma linha gratuita de segurança digital aberta a toda a hora precisamente para estes casos.
- Mudar as palavras-passe importantes a partir de outro aparelho limpo e dar por lido por terceiros tudo o que foi escrito no telemóvel suspeito.
Porque a geografia continua a crescer
Mais de 150 países não diz que os atacantes estão em todo o lado. Diz que existe um mercado: estas ferramentas vendem-se como produto, com contrato e apoio, e cada novo estado cliente traz a sua própria lista de pessoas a vigiar. Daí as vagas em vez de um fluxo contínuo, e daí que uma vaga diga tanto sobre os compradores como sobre os infetados.
Para quem não está nessas listas, a conclusão prática é aborrecida e útil: instalar as atualizações sem adiar, reiniciar os aparelhos de vez em quando e desconfiar de qualquer mensagem que empurre para abrir algo imediatamente. O modo de isolamento existe para quem tem motivos para esperar um ataque, e para essa pessoa é o interruptor mais eficaz do aparelho.
• About Apple threat notifications and protecting against mercenary spyware - Apple Support
• If Apple sends you a push notification alerting you to a spyware attack, take it seriously - TechCrunch
• Apple sends new Threat Notification alerts over mercenary spyware attacks - BleepingComputer
• Apple sends fresh wave of mercenary spyware warnings worldwide - 9to5Mac