Geonode logo
Maricor Bunal

Maricor Bunal

Atualizado: 7 de outubro de 2026

Publicado: 7 de junho de 2023

Compreender os ataques «zero-click»: uma análise aprofundada das ameaças aos utilizadores do iOS

Os ataques «zero-click» representam uma ameaça significativa para os utilizadores do iOS. Este guia desmistifica estes ataques furtivos, explora as suas implicações e fornece dicas práticas para proteger o seu dispositivo.

Na era digital, as ameaças à cibersegurança têm-se tornado cada vez mais sofisticadas, com os ataques «zero-click» a surgirem como uma preocupação significativa. Estes ataques furtivos, que não requerem qualquer interação do utilizador para comprometer um dispositivo, têm vindo a ser notícia recentemente, especialmente no que diz respeito aos utilizadores de iOS. Este artigo tem como objetivo desmistificar os ataques «zero-click», explorar as suas implicações para os utilizadores de iOS e fornecer dicas práticas para proteger o seu dispositivo.

O que é um ataque «zero-click»?

Como o nome sugere, os ataques «zero-click» são ciberataques que não requerem qualquer interação por parte do utilizador. Ao contrário dos ataques tradicionais de phishing, que dependem de induzir o utilizador a clicar num link malicioso ou a descarregar um ficheiro comprometido, os ataques «zero-click» podem infiltrar-se num dispositivo sem o conhecimento do utilizador. Esta natureza furtiva torna-os particularmente perigosos e difíceis de prevenir.

O Aumento dos Ataques «Zero-Click» Dirigidos a Utilizadores de iOS

Nos últimos anos, tem-se verificado um aumento significativo dos ataques «zero-click» dirigidos a utilizadores de iOS. Em particular, a Operação Triangulation e as vulnerabilidades exploradas pelo NSO Group trouxeram esta questão para o primeiro plano.

Operação Triangulation: uma campanha de ciberataques furtiva

O TechCrunch relata que a Kaspersky, uma empresa global de cibersegurança, foi vítima deste alegado ataque contra os seus colaboradores. A empresa adotou uma abordagem proativa na investigação e partilha de informações sobre o ataque, ao qual deu o nome de «Operação Triangulation».

A Operação Triangulation é uma campanha sofisticada de ciberataques que tem como alvo específico os dispositivos iOS. De acordo com um relatório da Securelist, o dispositivo iOS alvo recebe uma mensagem através do serviço iMessage com um anexo que contém uma vulnerabilidade. Sem qualquer interação do utilizador, a vulnerabilidade é acionada, comprometendo o dispositivo.

O MacRumors explica ainda que o sistema operativo iOS é uma «caixa negra» na qual spyware como o Triangulation pode permanecer oculto durante anos. A deteção e análise destas ameaças tornam-se um desafio devido à natureza fechada do sistema. Isto realça a necessidade de vigilância contínua e de medidas de segurança proativas para proteger contra ameaças furtivas e persistentes.

Compreender o papel do NSO Group nos ataques «zero-click»

O NSO Group, um fabricante israelita de spyware, tem estado no centro de vários ataques «zero-click» de grande repercussão. O seu spyware Pegasus tem sido utilizado para explorar vulnerabilidades no iOS, levando a graves violações de privacidade e segurança. O spyware pode ativar a câmara e o microfone de um telemóvel, gravando mensagens, SMS, e-mails e até chamadas sem o conhecimento ou consentimento do utilizador. Este nível de intrusão é sem precedentes e tem suscitado protestos internacionais e apelos a uma regulamentação mais rigorosa do spyware.

O papel da Apple na proteção dos utilizadores contra ataques «zero-click»

A Apple tem um papel crucial a desempenhar na proteção dos utilizadores contra ataques «zero-click». A empresa tem uma reputação de sólida segurança e proteção da privacidade, mas a recente onda de ataques «zero-click» pôs essa reputação à prova. Em resposta, a Apple tem vindo a trabalhar para resolver vulnerabilidades de software e fornecer aos utilizadores ferramentas para protegerem os seus dispositivos. Isto inclui atualizações regulares de software, correções de segurança e funcionalidades como o Modo de Bloqueio da Apple, que podem ajudar a prevenir ataques «zero-click».

Estatísticas sobre ataques cibernéticos ao iOS

  1. A Kaspersky descobriu uma campanha de malware explicitamente destinada a infetar iPhones com versões até ao iOS 15.7 através do iMessage. fonte

  2. No início do ano, a Kaspersky detetou ataques direcionados contra um grupo de iPhones após analisar o tráfego da rede corporativa da empresa. fonte

  3. A Kaspersky foi alvo de um ciberataque avançado que utilizou exploits sem necessidade de cliques para infetar os iPhones de várias dezenas de colaboradores com malware. fonte

  4. Os investigadores da Kaspersky descobriram uma campanha móvel em curso de Ameaça Persistente Avançada (APT) que tem como alvo dispositivos iOS com malware até então desconhecido. fonte

  5. Mais de 1 200 aplicações para iPhone e iPad, descarregadas 300 milhões de vezes por mês, contêm código malicioso que rouba secretamente dados dos utilizadores e redireciona anúncios. fonte

  6. Uma ameaça persistente avançada (APT) até então desconhecida tem como alvo dispositivos iOS, no âmbito de uma campanha móvel sofisticada e de longa duração denominada «Operação Triangulação», que teve início em 2019. fonte

  7. Mais de 128 milhões de utilizadores de iOS foram afetados pelo malware «XcodeGhost». fonte

  8. Cerca de 0,7% dos dispositivos Android e 29,1% dos dispositivos iOS funcionam com sistemas antigos. fonte

  9. A Kaspersky também detetou 1 451 660 instaladores de malware no primeiro trimestre de 2021. fonte

  10. O relatório da McAfee indicou que o número de novos casos de malware móvel aumentou 71% (1,35 milhões) no primeiro trimestre de 2020, enquanto o novo malware para iOS cresceu mais de 50% (3 249). fonte

  11. Na sequência do relatório da Kaspersky sobre a campanha «Operation Triangulation», que tinha como alvo dispositivos iOS, os investigadores da empresa lançaram um utilitário especial denominado «triangle_check», que procura automaticamente infeções por malware. fonte

  12. Foram descobertos dezassete (17) aplicativos maliciosos pela empresa de segurança móvel Wandera, todos do mesmo programador, enquanto a Apple identificou outro que utilizava a mesma técnica. fonte

  13. Os burlões que disseminam malware para iOS estão a intensificar as suas táticas, abusando de duas funcionalidades legítimas da Apple para contornar os requisitos de verificação da App Store e induzir as pessoas a instalar aplicações maliciosas. fonte

  14. Estima-se que uma técnica de pirataria informática para o iPhone tenha custado 1 milhão de dólares ou mais. fonte

  15. Alguns iPhones foram hackeados secretamente em 2020 e 2021. fonte

  16. Em 2021, 80,69% dos ataques a utilizadores de dispositivos móveis foram causados por malware. fonte

  17. O adware representou 42% do novo malware móvel a nível mundial. fonte

  18. Existem 50 vezes mais infeções por malware móvel no Android do que no iOS. fonte

Problemas cibernéticos relacionados com as versões do iOS

Eis alguns dos problemas cibernéticos conhecidos relacionados com as versões do iOS, conforme relatado pela Agência de Cibersegurança e Segurança de Infraestruturas (CISA):

Widget window.png

Pode consultar o Catálogo de Vulnerabilidades Exploradas Conhecidas da CISA para obter informações detalhadas e atualizações.

O Futuro dos Ataques «Zero-Click»

À medida que a tecnologia continua a evoluir, o mesmo acontece com as ameaças cibernéticas. Os especialistas em segurança prevêem que os ataques «zero-click» se tornarão cada vez mais sofisticados nos próximos anos, representando um desafio cada vez maior para os esforços de cibersegurança. No entanto, há também uma atenção crescente no combate a estas ameaças, com as empresas tecnológicas a investirem fortemente em medidas de segurança e os investigadores a trabalharem incansavelmente para descobrir e resolver vulnerabilidades. Como tal, manter-se informado e vigilante é mais crucial do que nunca.

  1. Maior sofisticação dos ataques: Tal como vimos com a Operação Triangulation e as campanhas de malware do iMessage, os atacantes estão a tornar-se mais sofisticados nos seus métodos. Eles exploram vulnerabilidades «zero-click», que não requerem qualquer interação do utilizador e são, por isso, mais difíceis de detetar e prevenir. É provável que esta tendência se mantenha, com os atacantes a desenvolverem técnicas mais avançadas para explorar as vulnerabilidades do iOS.

  2. Aumento das explorações «zero-click»: Dado o elevado valor dos dispositivos iOS e dos dados que contêm, aliado a uma percentagem significativa de dispositivos iOS a funcionar com sistemas antigos, podemos esperar um aumento das explorações «zero-click» direcionadas a estes dispositivos. O elevado custo associado às técnicas de pirataria do iPhone indica um mercado lucrativo para estas explorações, o que incentiva ainda mais os atacantes.

  3. Maior ênfase na segurança móvel: Em resposta à crescente ameaça, é provável que haja uma maior ênfase na segurança móvel, tanto por parte da Apple como de empresas de segurança terceiras. Ferramentas como o utilitário «triangle_check» da Kaspersky representam o início desta tendência. Podemos esperar que sejam desenvolvidos mais utilitários e medidas de segurança deste tipo para detetar e remover malware dos dispositivos iOS.

  4. Aumento do malware nas aplicações: O facto de um número significativo de aplicações conter código malicioso que rouba dados dos utilizadores e redireciona anúncios sugere que os atacantes estão cada vez mais a utilizar as aplicações como vetor para o malware. Esta tendência deverá continuar, com o surgimento de mais aplicações maliciosas na App Store, apesar dos processos de verificação da Apple.

  5. Abuso de funcionalidades legítimas: Verificou-se que os burlões abusam de funcionalidades legítimas da Apple para contornar os requisitos de verificação da App Store. Esta é uma tendência preocupante que provavelmente irá continuar, tornando ainda mais difícil impedir a distribuição de aplicações maliciosas.

  6. Predominância do adware: Com o adware a representar 42% do novo malware móvel a nível mundial, podemos esperar que este tipo de ameaça continue a ser predominante num futuro próximo. O adware pode ser particularmente problemático, uma vez que muitas vezes é difícil de detetar e pode levar a problemas significativos de privacidade.

Proteger o seu dispositivo contra ataques «zero-click»

Apesar da crescente ameaça dos ataques «zero-click», existem várias estratégias que os utilizadores de iOS podem adotar para proteger os seus dispositivos. Em primeiro lugar, é fundamental manter o seu dispositivo atualizado com a versão mais recente do software. A Apple lança regularmente atualizações para corrigir vulnerabilidades de segurança, o que pode ajudar a proteger o seu dispositivo contra ataques «zero-click». Além disso, é aconselhável ter cuidado com mensagens não solicitadas e evitar clicar em links suspeitos. Por fim, considere utilizar uma solução de segurança de confiança para detetar e bloquear potenciais ameaças.

Conclusão

Perante as crescentes ameaças à cibersegurança, é mais importante do que nunca que os utilizadores do iOS se mantenham informados e tomem medidas proativas para proteger os seus dispositivos. Isto inclui manter o software atualizado, ter cuidado com mensagens não solicitadas e utilizar soluções de segurança de confiança. À medida que os ataques «zero-click» evoluem, estar um passo à frente é fundamental para manter a segurança digital.

Lembre-se: o conhecimento é poder, e manter-se informado é a melhor defesa contra as ameaças cibernéticas. À medida que navegamos na era digital, façamo-lo com cautela, compreensão e um compromisso em salvaguardar os nossos espaços digitais.