Atenção utilizadores de iPhone! Google alerta: O conjunto de ataques Coruna está a devastar, roubando apenas criptomoedas

UNI-2,5%

Google revela que o kit Coruna para iOS contém 23 vulnerabilidades, que entram no mercado negro através de ferramentas de monitoramento nacional, focando em ativos criptográficos no iPhone e roubando chaves privadas com zero cliques.

De ferramenta de vigilância estatal a “colheitadeira de ativos”

De acordo com um relatório aprofundado do Google Threat Intelligence Group (GTIG), o kit de vulnerabilidades Coruna (também conhecido como CryptoWaters) para iOS representa uma ameaça séria para utilizadores de iPhone em todo o mundo. A evolução desta ferramenta é dramática: quando foi descoberta pela primeira vez em fevereiro de 2025, era fornecida por empresas privadas de vigilância a clientes governamentais, visando monitoramento preciso de políticos e dissidentes. Mais tarde, no verão de 2025, um grupo de hackers ligado ao governo russo, o UNC6353, assumiu o controle do kit, usando-o para atividades de espionagem geopolítica contra cidadãos ucranianos.

Fonte: Linha do tempo da descoberta do Coruna pelo Google

Com a expansão da tecnologia, esta ferramenta profissional, que custou milhões de dólares para desenvolver, entrou oficialmente no mercado de crimes cibernéticos. Entre o final de 2025 e início de 2026, um grupo de hackers chinês, o UNC6691, obteve a tecnologia e mudou o foco dos ataques para roubo de ativos digitais. Isso simboliza a comercialização de ferramentas de espionagem avançadas, que antes eram usadas para obter informações específicas, agora sendo empregadas para roubar em massa a riqueza de detentores de criptomoedas. Pesquisadores apontam que o alto investimento técnico dos hackers demonstra que os lucros potenciais de ativos criptográficos são suficientemente atraentes para impulsionar a criminalidade financeira profissional.

23 vulnerabilidades em cadeia: infiltração silenciosa escondida na “poça”

O kit Coruna possui alto grau de automação e sigilo, integrando 23 vulnerabilidades independentes que formam 5 cadeias completas de ataque. Seu alcance é amplo, afetando todos os dispositivos iPhone e iPad com iOS de 13.0 a 17.2.1. Os hackers utilizam ataques de “Watering Hole” (poça de água), invadindo ou criando sites falsos de exchanges de criptomoedas e plataformas financeiras para atrair vítimas. Esses sites, como uma réplica do WEEX, parecem idênticos ao original, usando SEO e anúncios pagos para aumentar a visibilidade.

Fonte: Plataforma falsa do WEEX criada pelo Google

Quando um usuário de iPhone visita essas páginas contaminadas, scripts de fundo executam imediatamente a identificação do dispositivo. O sistema verifica silenciosamente a versão do iOS; se estiver vulnerável, uma exploração de zero cliques é acionada automaticamente, sem que o usuário precise interagir ou clicar em links. Algumas páginas falsas até incentivam o uso de dispositivos iOS, prometendo melhor experiência, na verdade visando alvos vulneráveis que ainda não atualizaram o sistema.

Nem mesmo capturas de tela na galeria escapam

Após obter acesso ao dispositivo, o malware PlasmaLoader é ativado para fazer inventário dos ativos digitais do usuário. Este programa possui capacidade avançada de varredura, procurando palavras-chave como “backup phrase”, “bank account” ou “seed phrase”, extraindo dados de mensagens e notas. Além disso, possui reconhecimento de imagem para escanear automaticamente capturas de tela na galeria, procurando QR Codes de chaves privadas ou frases de recuperação.

Além da coleta de dados estáticos, Coruna também mira aplicativos populares de carteiras de criptomoedas, como MetaMask e Uniswap. Os hackers tentam extrair informações sensíveis desses apps para obter controle total das carteiras. Em vários casos conhecidos, os fundos dos vítimas foram transferidos pouco tempo após acessarem sites falsos. Como o ataque atua em níveis profundos do sistema, qualquer vestígio digital de chaves privadas no dispositivo é capturado por essa ferramenta de espionagem.

Fonte: Google lista todos os aplicativos potencialmente vulneráveis a ataques maliciosos

Medidas de defesa e dicas de sobrevivência? Atualizar o sistema é essencial

Diante de ameaças sofisticadas, usuários de iPhone devem adotar medidas de proteção claras. O relatório do Google indica que Coruna é ineficaz em iOS 17.3 ou superior. Embora o sistema já esteja atualizado para versões mais recentes, muitos usuários permanecem com dispositivos antigos ou com espaço de armazenamento insuficiente, ficando vulneráveis. Para modelos antigos que não podem ser atualizados, ativar o “Modo de Bloqueio” (Lockdown Mode) oferecido pela Apple é uma defesa eficaz; ao detectar a presença de malware, esse modo interrompe sua operação para evitar rastreamento.

Especialistas em segurança recomendam que detentores de criptomoedas sigam regras básicas de sobrevivência. A principal proteção é usar carteiras de hardware (como Ledger ou Trezor), mantendo as chaves privadas offline e fora do ambiente iOS. Além disso, deletar imediatamente todas as capturas de tela de frases de recuperação ou chaves privadas na galeria e fazer backups offline em dispositivos físicos.

Embora o Coruna evite o modo de navegação anônima para reduzir a detecção, essa é apenas uma medida temporária. Com o valor dos ativos digitais crescendo, manter o sistema atualizado e a vigilância de segurança tornou-se uma obrigação fundamental para todos os investidores.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

JPMorgan: Exploits de Segurança no DeFi e TVL Estagnado Limitam Adoção Institucional

Mensagem do Gate News, 23 de abril — Analistas do JPMorgan liderados pelo diretor executivo Nikolaos Panigirtzoglou disseram que exploits persistentes de finanças descentralizadas (DeFi) e um crescimento fraco continuam limitando o interesse institucional no setor. O recente hack do Kelp DAO apagou aproximadamente $20 bilhão do valor total bloqueado do DeFi TVL em apenas alguns dias, segundo o relatório de quarta-feira.

GateNews3h atrás

O Departamento do Tesouro dos EUA sanciona senador cambojano por rede de golpes de criptomoedas

## Visão geral O Departamento do Tesouro dos EUA sancionou o senador cambojano Kok An e 28 entidades a ele associadas na quinta-feira, de acordo com o (OFAC), Escritório de Controle de Ativos Estrangeiros do Tesouro. A medida mira o que autoridades descrevem como uma operação massiva de golpe com criptomoedas no Sudeste Asiático. ## A

CryptoFrontier3h atrás

Aave Congela Reservas de rsETH em Cinco Redes Após Exploit do KelpDAO

Mensagem do Gate News, 23 de abril — Aave congelou reservas de rsETH em Ethereum Core, Arbitrum, Base, Mantle e Linea à medida que o esforço de recuperação se acelera após o exploit do KelpDAO em 18 de abril, que drenou 116.500 rsETH, avaliados em aproximadamente $292 milhões, da ponte cross-chain da Kelp. Vários DeFi

GateNews5h atrás

JPMorgan: Hackers de DeFi são frequentes e a TVL estagnada desperta interesse em mecanismos de compressão, com recursos migrando para o USDT

O relatório do JPMorgan afirma que o DeFi continua vulnerável, com ataques frequentes envolvendo pontes cross-chain e oráculos, o que está levando à estagnação do TVL e enfraquecendo a disposição das instituições em investir; os fundos estão migrando para o USDT, que pode ser rastreado e congelado. Os ataques à KelpDAO e à Rhea Finance revelam riscos de gestão e controle; moedas estáveis centralizadas e custódia são ainda mais preferidas. A longo prazo, para melhorar, será necessário ir além de seguros e governança; o DeFi dificilmente voltará aos altos de TVL de 2021, e as stablecoins ficarão ainda mais concentradas.

ChainNewsAbmedia5h atrás

Economista-chefe da Circle propõe aumentar as taxas do USDC no Aave diante do impacto do KelpDAO

Mensagem do Gate News, 23 de abril — Gordon Liao, economista-chefe da Circle, propôs aumentar os parâmetros de empréstimo do USDC no Aave v3 Ethereum Core esta semana após um exploit de $292 milhões do KelpDAO em rsETH que desencadeou uma crise de liquidez em todo o protocolo. A Solicitação de Comentários de Liao sugere aumentar "S

GateNews6h atrás

Principal CEX atualiza sistema de detecção de fraude com aprendizado de máquina e motor de regras, reduz tempo de resposta para horas

Mensagem da Gate News, 23 de abril — Uma grande exchange centralizada anunciou uma reformulação de seu sistema de antifraude ao integrar modelos de aprendizado de máquina com mecanismos baseados em regras, implementando uma estratégia de dupla via em que os modelos lidam com a defesa de longo prazo e as regras habilitam respostas rápidas. A estrutura unificada

GateNews6h atrás
Comentário
0/400
Sem comentários