O Google revela o kit de ferramentas de ataque a criptomoedas no iPhone "Coruna", capaz de roubar frases de recuperação e informações de carteiras

5 de março de 2023 - O Grupo de Inteligência de Ameaças do Google (GTIG) divulgou recentemente um relatório de segurança que revela a descoberta de uma nova ferramenta de exploração de vulnerabilidades no iPhone, chamada “Coruna”. Esta ferramenta tem sido utilizada para roubar palavras-chave de carteiras de criptomoedas e informações financeiras. O kit de exploração direciona ataques a dispositivos com iOS 13.0 a 17.2.1, usando múltiplas cadeias de vulnerabilidades, o que tem despertado grande atenção no setor de segurança móvel.

O relatório indica que “Coruna” inclui cinco cadeias completas de exploração de vulnerabilidades no iOS, envolvendo um total de 23 falhas de segurança, algumas das quais nunca foram divulgadas anteriormente. Pesquisadores do Google afirmam que identificaram a atividade de ataque pela primeira vez em fevereiro de 2025. Inicialmente, suspeita-se que a ferramenta tenha sido usada por organizações de espionagem russas para atacar usuários ucranianos, e posteriormente, para falsificar sites relacionados a finanças e ativos criptográficos, induzindo os usuários a acessá-los e roubando informações.

O método de ataque baseia-se na entrega de código malicioso através de páginas web comprometidas. Quando um usuário de iPhone visita um site malicioso, o framework JavaScript presente na página realiza uma análise de impressão digital do dispositivo, verificando a versão do sistema antes de carregar o exploit correspondente. Pesquisadores encontraram o mesmo framework em vários sites ucranianos comprometidos, notando que o sistema envia o código de ataque apenas para dispositivos iPhone de regiões específicas.

Em dezembro de 2025, a equipe de pesquisa detectou o mesmo framework em diversos sites falsificados relacionados a serviços financeiros em chinês, incluindo páginas de plataformas de criptomoedas falsas. Quando vítimas acessam esses sites via dispositivos iOS, a ferramenta de ataque escaneia informações sensíveis no dispositivo, como palavras-chave, frases de backup ou textos contendo nomes de contas bancárias, além de tentar acessar dados de aplicativos de carteiras criptográficas comuns, obtendo assim controle sobre os ativos digitais.

A Google informa que atualmente essa ferramenta de exploração não funciona nas versões mais recentes do iOS, recomendando que usuários de iPhone atualizem seus sistemas o mais rápido possível. Caso a atualização não seja possível, é aconselhável ativar o “Modo de Bloqueio” oferecido pela Apple para se proteger contra ataques sofisticados.

Por outro lado, a origem de “Coruna” também tem gerado debates. Rocky Cole, cofundador da empresa de segurança móvel iVerify, afirmou em entrevista que a complexidade da ferramenta é elevada, com custos de desenvolvimento que podem chegar a milhões de dólares, apresentando módulos semelhantes a ferramentas de espionagem do governo dos EUA. No entanto, especialistas da Kaspersky afirmam que não há evidências suficientes para estabelecer uma ligação direta entre o código da ferramenta e qualquer ferramenta conhecida.

Especialistas em segurança alertam que usuários de criptomoedas devem estar atentos a páginas de phishing ao usar carteiras móveis ou acessar sites relacionados, além de manter seus dispositivos atualizados para reduzir o risco de vazamento de palavras-chave e roubo de ativos digitais.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Token RAVE Dispara 110x em Duas Semanas e Depois Cai 98% no Meio de Alegações de Manipulação do Mercado

Notícia da Gate, 27 de abril — RAVE, o token nativo do RaveDAO (um projecto de comunidade cultural baseado em Web3), disparou 110x em duas semanas antes de despencar 98% ao longo de dois dias a 19-20 de abril, levando a comparações com o infame escândalo de manipulação das acções da Lubo de 2007 na Coreia do Sul. Em 18 de abril, RAVE r

GateNews2h atrás

Investiga a revelação: os jogadores da Polymarket ficaram com 30% do lucro com 3% dos jogadores, mais de 70% dos jogadores absorveram todas as perdas

Nova pesquisa analisa os registos de transacções da Polymarket de 2023–2025 e mostra que apenas 3,14% dos vencedores experientes controlam mais de 30% dos lucros; a contribuição da multidão não é suficiente para explicar a exactidão global. Ao mesmo tempo, foram rastreadas 1.950 contas de transacções de informação privilegiada altamente suspeitas, embora não tenham liderado as previsões, mas tenham amplificado a volatilidade dos preços. O caso mostra que foram feitas apostas avultadas e obtidos lucros antes de os Estados Unidos divulgarem indicações sobre as tendências da Venezuela. O estudo questiona a sabedoria da multidão e sublinha a necessidade de uma regulamentação cada vez mais rigorosa.

ChainNewsAbmedia3h atrás

França: em 2026, mais de 40 raptos de investidores cripto, ligados a fuga de dados fiscais

Segundo o Market Forces Africa, a 27 de abril, os casos de rapto e ataques violentos contra investidores em criptomoedas em França registaram um aumento acentuado. O fundador da Telegram, Pavel Durov, afirmou na plataforma X que, desde o início de 2026, já foram registados 41 casos de rapto de investidores em criptomoedas, em média com um caso a ocorrer a cada 2,5 dias, e que estão relacionados com uma fuga de dados fiscais na França.

MarketWhisper3h atrás

Polícia de segurança da rede em Hubei recebe o 2.º prémio de mérito, resolve em 70 dias o primeiro caso de roubo de criptomoedas “de um bilião” em toda a província

De acordo com o Hubei Daily, a 27 de abril, o polícia Guo Tingyu, da equipa de segurança informática (網安大隊) da esquadra da polícia de Qinghan, do Departamento de Polícia da cidade de Wuhan, recebeu recentemente a atribuição de um mérito pessoal de 2.ª classe. Guo Tingyu formou-se na área de informática da Universidade de Ciência e Tecnologia de Huazhong; em 2023, passou no concurso para funcionários públicos e entrou para a polícia; no início de 2024, assumiu o primeiro caso de furto de criptomoedas de toda a província de Hubei; após cerca de 70 dias de investigação, conseguiu resolvê-lo; as verbas envolvidas ascenderam a mais de 100 milhões de yuan; e os 5 suspeitos foram todos sujeitos a sanções legais.

MarketWhisper4h atrás

Litecoin realiza uma profunda reorganização da cadeia para desfazer a exploração da camada de privacidade MWEB

Mensagem de Notícias da Gate, 27 de Abril — A Litecoin passou por uma profunda reorganização da cadeia no sábado (26 de Abril) depois de atacantes terem explorado uma vulnerabilidade zero-day na sua camada de privacidade MimbleWimble Extension Block (MWEB), anunciou a Litecoin Foundation. A reorganização abrangeu os blocos 3,095,930 a 3,095,943 e

GateNews4h atrás

A China desmantela uma rede de roubo de criptomoedas avaliada em mais de $140 Milhões, prende 5 suspeitos

Mensagem do Gate News, 27 de abril — Uma unidade de cibercrime em Wuhan, na província chinesa de Hubei, desmantelou uma rede de roubo de criptomoedas que envolvia aplicações de carteiras falsificadas, com investigações a revelar mais de 100 milhões de yuan (aproximadamente $14 milhões) em proveitos ilícitos. Cinco suspeitos foram

GateNews4h atrás
Comentar
0/400
Nenhum comentário