Novo Kit de Exploits para iPhone Tem 23 Ataques — Mas o Lockdown Mode Bloqueia Tudo

Um novo relatório da Google Threat Intelligence Group (GTIG) revelou a existência de um poderoso kit de exploração para iOS chamado Coruna. O conjunto de ferramentas reúne 23 ataques diferentes contra iPhones, tornando-se um dos kits de exploração mais completos já documentados publicamente.

Apesar da sofisticação do ataque, há uma boa notícia: o Lockdown Mode da Apple impede completamente o funcionamento do kit.

A descoberta reforça tanto o nível atual das ameaças digitais quanto a importância de manter o iPhone atualizado e com recursos de segurança ativos.

O que é o exploit kit Coruna

O Coruna é um kit de exploração desenvolvido para atacar diferentes versões do iOS.

Segundo o relatório da Google, ele contém:

  • 23 exploits diferentes

  • compatibilidade com várias versões do iOS

  • técnicas avançadas de evasão

O kit é capaz de identificar automaticamente o modelo do iPhone e a versão do sistema, selecionando o ataque mais adequado para aquele dispositivo.

Esse nível de automação torna o ataque extremamente eficiente e difícil de detectar.

iPhones afetados pelo ataque

O exploit kit Coruna foi projetado para atingir dispositivos rodando:

  • iOS 13.0

  • até iOS 17.2.1

Isso significa que qualquer iPhone com essas versões pode estar vulnerável, caso o usuário visite um site comprometido.

A boa notícia é que versões mais recentes do iOS já corrigem as vulnerabilidades exploradas pelo kit.

Como os ataques funcionam

O ataque geralmente começa quando o usuário acessa um site infectado.

Esses ataques são conhecidos como watering hole attacks, nos quais hackers comprometem sites que as vítimas provavelmente visitam.

Quando isso acontece, o kit executa algumas etapas:

  1. identifica o modelo do iPhone

  2. detecta a versão do iOS

  3. seleciona o exploit adequado

  4. executa o ataque

Tudo acontece automaticamente em segundo plano.

O que os hackers tentam roubar

O foco principal do Coruna é informação financeira e criptomoedas.

Segundo o relatório da GTIG, o kit pode:

  • acessar credenciais de carteiras de criptomoedas

  • interagir com 18 aplicativos diferentes de cripto

  • escanear QR codes salvos no dispositivo

  • procurar seed phrases (frases de recuperação)

O código também analisa textos armazenados no dispositivo para encontrar palavras como:

  • “backup phrase”

  • “bank account”

  • sequências BIP39

Além disso, o exploit consegue varrer o Apple Notes em busca de frases de recuperação de carteira.

Um mercado clandestino de exploits

Outro detalhe preocupante é o caminho percorrido pelo kit Coruna.

Segundo o relatório:

  1. inicialmente ele foi usado por um cliente de uma empresa de vigilância comercial

  2. depois apareceu em ataques de espionagem ligados à Rússia

  3. posteriormente foi usado por cibercriminosos chineses

Isso sugere a existência de um mercado clandestino de exploits reutilizados, onde ferramentas sofisticadas circulam entre diferentes grupos.

Lockdown Mode bloqueia o ataque

Apesar da complexidade do kit Coruna, há uma defesa eficaz.

Quando o Lockdown Mode do iPhone está ativado, o exploit simplesmente não tenta executar o ataque.

Ou seja, o sistema detecta que o dispositivo está protegido e interrompe o processo imediatamente.

Isso mostra que o recurso de segurança da Apple está funcionando exatamente como planejado.

O que é o Lockdown Mode

O Lockdown Mode é um modo de segurança avançado criado pela Apple para proteger usuários contra ataques sofisticados.

Ele limita diversas funções do sistema, incluindo:

  • anexos em mensagens

  • certos recursos de navegação

  • conexões externas não autorizadas

Esse modo foi desenvolvido principalmente para jornalistas, ativistas e pessoas que podem ser alvo de espionagem digital.

Como se proteger

Mesmo que você não utilize o Lockdown Mode, existem medidas simples para aumentar a segurança do iPhone.

Atualize o iOS

A recomendação mais importante é manter o sistema atualizado.

Versões recentes do iOS já bloqueiam os exploits utilizados pelo Coruna.

Evite sites suspeitos

Ataques desse tipo geralmente começam em sites comprometidos ou falsos.

Ative o Lockdown Mode se necessário

Usuários que lidam com informações sensíveis podem considerar ativar o modo de segurança avançado da Apple.

Conclusão

O exploit kit Coruna mostra como ataques contra smartphones estão cada vez mais sofisticados.

Com 23 vulnerabilidades exploradas ao longo de quatro anos, o kit representa uma ameaça séria para dispositivos desatualizados.

Por outro lado, o relatório também traz uma boa notícia: o Lockdown Mode da Apple consegue bloquear completamente esse tipo de ataque.

Isso reforça duas recomendações essenciais para qualquer usuário de iPhone:

  • manter o sistema sempre atualizado

  • usar os recursos de segurança disponíveis

Via

Paulo Alexandre

E-empreendedor, Consultor de tecnologia, Especialista Apple, Blogger, criador do portal Tecnologia Pessoal e Blog do Super Apple.

Ao navegar neste site, você aceita os cookies que usamos para melhorar a sua experiência. Leia a nossa Política de Privacidade.