Dispositivo móvel hexagonal com fissura vermelha vazando dados criptografados, alertando sobre exploit Coruna em carteiras iPhone

Alerta: Exploit Coruna Rouba Carteiras Cripto em iPhones Antigos

Seu iPhone pode estar entregando suas criptomoedas para hackers agora mesmo. O Google Threat Intelligence Group alerta sobre o kit de exploit ‘Coruna’, usado em sites falsos de finanças e cripto para comprometer dispositivos iOS até a versão 17.2.1. Ele rouba seed phrases e dados de carteiras móveis, permitindo drenar fundos em minutos. A recomendação é urgente: atualize para o iOS mais recente ou ative o Modo de Bloqueio.


O Que é o Exploit Coruna

O exploit Coruna é um kit poderoso que combina cinco cadeias de exploits e 23 vulnerabilidades conhecidas, visando iPhones rodando iOS de 13.0 a 17.2.1. Desenvolvido inicialmente por uma empresa de vigilância comercial, evoluiu para ataques em massa via sites falsos em chinês, como páginas falsas de exchanges de cripto. O Google rastreou sua distribuição desde ataques direcionados até campanhas amplas de phishing financeiro.

É importante considerar que o risco aqui é silencioso: ao visitar uma página maliciosa, um iframe oculto injeta o código, que fingerprinta o dispositivo e carrega exploits específicos para WebKit e bypass de autenticação. Isso leva à instalação de um stager chamado PlasmaLoader, focado em roubo de dados financeiros, não em vigilância tradicional.

Atenção para o histórico: casos semelhantes já resultaram em perdas milionárias no ecossistema cripto, onde a confiança em sites de trading é alta, mas a verificação é baixa.

Carteiras Cripto no Alvo

O payload do Coruna vasculha o dispositivo por frases seed e dados de wallets populares. Ele decodifica QR codes, procura sequências BIP39 e palavras-chave como ‘backup phrase’ em apps como Apple Memos. Carteiras afetadas incluem MetaMask, Trust Wallet, Uniswap Wallet, Phantom, Exodus e wallets do ecossistema TON, como Tonkeeper.

O risco aqui é claro: com a seed phrase em mãos, hackers restauram a carteira em outro dispositivo e transferem tudo antes que o usuário perceba. Para quem usa wallets móveis diariamente, isso representa uma vulnerabilidade crítica no ponto de contato com o web — sites de DeFi, NFTs ou trading.

É possível que módulos adicionais sejam baixados remotamente, ampliando o escopo para outros apps financeiros. Usuários brasileiros, que acessam exchanges locais via mobile, devem redobrar a atenção.

Como se Proteger Imediatamente

A boa notícia é que o Coruna não afeta o iOS mais recente. Vá em Ajustes > Geral > Atualização de Software e instale agora. Se não puder atualizar, ative o Modo de Bloqueio (Ajustes > Privacidade e Segurança > Modo de Bloqueio), que bloqueia exploits avançados, embora limite algumas funções.

Outras medidas protetoras: use navegação privada, evite sites suspeitos de cripto, mantenha seed phrases offline (em hardware wallets ou papel) e verifique sempre a URL antes de conectar wallets. O Google adicionou os domínios maliciosos ao Safe Browsing, mas a responsabilidade é do usuário.

Para investidores cripto, o risco de uma única visita errada é inaceitável. Considere diversificar para hardware wallets como Ledger ou Trezor para sementes críticas.

Implicações para o Mercado Cripto

Esse alerta reforça a necessidade de higiene de segurança no mobile, onde a maioria das interações cripto ocorre. Com o mercado em alta, hackers intensificam ataques direcionados. É prudente monitorar atualizações da Apple e relatórios do Google GTIG. Proteja suas criptos antes que seja tarde — o custo de uma atualização é zero comparado à perda total de uma carteira.


📌 Nota: Uma ou mais fontes citadas estavam temporariamente indisponíveis no momento da redação.

💰 Comece a investir em criptomoedas: Abra sua conta gratuita na Binance e acesse um dos maiores ecossistemas cripto do mundo.

📢 Este artigo contém links de afiliados. Ao se cadastrar através desses links, você ajuda a manter o blog sem custo adicional para você.

⚠️ Este conteúdo é informativo e não constitui recomendação de investimento. Faça sua própria pesquisa antes de tomar decisões financeiras.

Dispositivo móvel com brecha vermelha sugando semente dourada de carteira cripto, ilustrando exploit iOS e riscos de phishing

Alerta: Exploit iPhone Rouba Sementes de Carteiras Cripto

Seu iPhone pode ser a porta de entrada para o roubo de suas criptomoedas. O Google revelou o kit de exploit Coruna, capaz de roubar sementes de carteiras em dispositivos iOS até a versão 17.2.1. Em paralelo, a Europol, Microsoft e Coinbase desmantelaram o serviço de phishing Tycoon 2FA, responsável por 62% dos ataques bloqueados. É essencial atualizar o sistema e reforçar proteções agora.


Detalhes do Exploit Coruna

O Google Threat Intelligence Group identificou o Coruna, um kit sofisticado com cinco chains de exploits e 23 vulnerabilidades, incluindo zero-days inéditos. Ele afeta iPhones de iOS 13.0 a 17.2.1, fingerprintando dispositivos para entregar payloads personalizados via sites falsos de cripto, como clones da exchange WEEX.

Uma vez infectado, o kit vasculha mensagens por seed phrases, “backup phrase” ou dados bancários, além de extrair informações de apps populares como Uniswap e MetaMask. Inicialmente ligado a espionagem russa contra ucranianos, agora é usado em golpes chineses. O risco aqui é claro: um clique em um link malicioso pode comprometer toda sua reserva em cripto.

É importante considerar que o kit não funciona no iOS mais recente, mas muitos usuários atrasados estão vulneráveis. Sua semente de carteira é o ativo mais sensível — perdê-la significa perda irreversível.

Desmantelamento do Tycoon 2FA

Em ação coordenada, a Europol, Microsoft e Coinbase derrubaram o Tycoon 2FA, plataforma de phishing-as-a-service ativa desde 2023. Ela representava 62% dos phishings bloqueados pela Microsoft até meados de 2025, incluindo 30 milhões de e-mails em um mês só.

O serviço oferecia páginas falsas para roubar credenciais e tokens de sessão, burlando autenticação multifator (2FA/MFA). Isso facilitava invasões de contas, roubo de dados e fraudes financeiras em setores como saúde e educação. A Coinbase rastreou transações blockchain para identificar o administrador e compradores, cortando o financiamento.

Atenção para o padrão: esses ataques combinam engenharia social com ferramentas acessíveis, ampliando o risco para investidores varejistas de cripto que usam MFA sem camadas extras.

Riscos para Usuários de Cripto

Phishing foi a segunda maior ameaça em 2025, com US$ 722 milhões perdidos em 248 incidentes, segundo CertiK. O Coruna eleva isso para usuários de iPhone, comuns entre holders de carteiras móveis. Tycoon mostra como criminosos escalam ataques: de roubo de credenciais a acessos persistentes.

Você já verificou se seu iPhone roda iOS atualizado? Ou se seus apps de carteira usam biometria além de 2FA? Esses exploits exploram atrasos em patches e confiança excessiva em Apple. O contraponto positivo é a ação rápida das autoridades, mas o ecossistema cripto permanece alvo prioritário.

Como se Proteger Agora

Atualize seu iOS imediatamente — o Coruna falha em versões recentes. Ative o Lockdown Mode da Apple para bloquear ameaças avançadas. Para 2FA, prefira apps autenticadores (Google Authenticator, Authy) sobre SMS, e combine com hardware keys como YubiKey.

Evite links suspeitos, verifique URLs de sites de cripto e use VPN em redes públicas. Monitore transações em block explorers e considere carteiras com multi-sig para valores altos. Nunca compartilhe sementes — nem com “suporte”. Essas medidas reduzem drasticamente o risco, mas a vigilância constante é essencial em um mercado volátil como o cripto.


💰 Comece a investir em criptomoedas: Abra sua conta gratuita na Binance e acesse um dos maiores ecossistemas cripto do mundo.

📢 Este artigo contém links de afiliados. Ao se cadastrar através desses links, você ajuda a manter o blog sem custo adicional para você.

⚠️ Este conteúdo é informativo e não constitui recomendação de investimento. Faça sua própria pesquisa antes de tomar decisões financeiras.