Novo Kit de Exploits para iPhone Tem 23 Ataques — Mas o Lockdown Mode Bloqueia Tudo
Um novo relatório da Google Threat Intelligence Group (GTIG) revelou a existência de um poderoso kit de exploração para iOS chamado Coruna. O conjunto de ferramentas reúne 23 ataques diferentes contra iPhones, tornando-se um dos kits de exploração mais completos já documentados publicamente.
Apesar da sofisticação do ataque, há uma boa notícia: o Lockdown Mode da Apple impede completamente o funcionamento do kit.
A descoberta reforça tanto o nível atual das ameaças digitais quanto a importância de manter o iPhone atualizado e com recursos de segurança ativos.
O que é o exploit kit Coruna
O Coruna é um kit de exploração desenvolvido para atacar diferentes versões do iOS.
Segundo o relatório da Google, ele contém:
-
23 exploits diferentes
-
compatibilidade com várias versões do iOS
-
técnicas avançadas de evasão
O kit é capaz de identificar automaticamente o modelo do iPhone e a versão do sistema, selecionando o ataque mais adequado para aquele dispositivo.
Esse nível de automação torna o ataque extremamente eficiente e difícil de detectar.
iPhones afetados pelo ataque
O exploit kit Coruna foi projetado para atingir dispositivos rodando:
-
iOS 13.0
-
até iOS 17.2.1
Isso significa que qualquer iPhone com essas versões pode estar vulnerável, caso o usuário visite um site comprometido.
A boa notícia é que versões mais recentes do iOS já corrigem as vulnerabilidades exploradas pelo kit.
Como os ataques funcionam
O ataque geralmente começa quando o usuário acessa um site infectado.
Esses ataques são conhecidos como watering hole attacks, nos quais hackers comprometem sites que as vítimas provavelmente visitam.

Quando isso acontece, o kit executa algumas etapas:
-
identifica o modelo do iPhone
-
detecta a versão do iOS
-
seleciona o exploit adequado
-
executa o ataque
Tudo acontece automaticamente em segundo plano.
O que os hackers tentam roubar
O foco principal do Coruna é informação financeira e criptomoedas.
Segundo o relatório da GTIG, o kit pode:
-
acessar credenciais de carteiras de criptomoedas
-
interagir com 18 aplicativos diferentes de cripto
-
escanear QR codes salvos no dispositivo
-
procurar seed phrases (frases de recuperação)
O código também analisa textos armazenados no dispositivo para encontrar palavras como:
-
“backup phrase”
-
“bank account”
-
sequências BIP39
Além disso, o exploit consegue varrer o Apple Notes em busca de frases de recuperação de carteira.
Um mercado clandestino de exploits
Outro detalhe preocupante é o caminho percorrido pelo kit Coruna.
Segundo o relatório:
-
inicialmente ele foi usado por um cliente de uma empresa de vigilância comercial
-
depois apareceu em ataques de espionagem ligados à Rússia
-
posteriormente foi usado por cibercriminosos chineses
Isso sugere a existência de um mercado clandestino de exploits reutilizados, onde ferramentas sofisticadas circulam entre diferentes grupos.
Lockdown Mode bloqueia o ataque
Apesar da complexidade do kit Coruna, há uma defesa eficaz.
Quando o Lockdown Mode do iPhone está ativado, o exploit simplesmente não tenta executar o ataque.
Ou seja, o sistema detecta que o dispositivo está protegido e interrompe o processo imediatamente.
Isso mostra que o recurso de segurança da Apple está funcionando exatamente como planejado.
O que é o Lockdown Mode
O Lockdown Mode é um modo de segurança avançado criado pela Apple para proteger usuários contra ataques sofisticados.
Ele limita diversas funções do sistema, incluindo:
-
anexos em mensagens
-
certos recursos de navegação
-
conexões externas não autorizadas
Esse modo foi desenvolvido principalmente para jornalistas, ativistas e pessoas que podem ser alvo de espionagem digital.
Como se proteger
Mesmo que você não utilize o Lockdown Mode, existem medidas simples para aumentar a segurança do iPhone.
Atualize o iOS
A recomendação mais importante é manter o sistema atualizado.
Versões recentes do iOS já bloqueiam os exploits utilizados pelo Coruna.
Evite sites suspeitos
Ataques desse tipo geralmente começam em sites comprometidos ou falsos.
Ative o Lockdown Mode se necessário
Usuários que lidam com informações sensíveis podem considerar ativar o modo de segurança avançado da Apple.
Conclusão
O exploit kit Coruna mostra como ataques contra smartphones estão cada vez mais sofisticados.
Com 23 vulnerabilidades exploradas ao longo de quatro anos, o kit representa uma ameaça séria para dispositivos desatualizados.
Por outro lado, o relatório também traz uma boa notícia: o Lockdown Mode da Apple consegue bloquear completamente esse tipo de ataque.
Isso reforça duas recomendações essenciais para qualquer usuário de iPhone:
-
manter o sistema sempre atualizado
-
usar os recursos de segurança disponíveis





