sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Zema diz que contato de Flávio Bolsonaro com Vorcaro é “um tapa na cara do Brasil”
13 de maio de 2026
Petrobras pretende atender 35% da demanda de fertilizantes em 2028
13 de maio de 2026
FF7 Rebirth e mais games de PS5 e PS4 com até 90% OFF
13 de maio de 2026
Flávio faz reunião de emergência após revelação de áudio de negociação com Vorcaro
13 de maio de 2026
quarta-feira, maio 13, 2026
Top Posts
Zema diz que contato de Flávio Bolsonaro com...
Petrobras pretende atender 35% da demanda de fertilizantes...
FF7 Rebirth e mais games de PS5 e...
Flávio faz reunião de emergência após revelação de...
Para quem o iPhone 17 Pro realmente vale...
Ypê apresenta laudos à Anvisa após identificação de...
Anvisa diz que bactéria foi identificada em 100...
Android Auto ganha nova interface e suporte para...
Metaverso vai além da Meta e já faz...
Árvores na Praça do Coco: MP suspende retirada...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Zema diz que contato de Flávio Bolsonaro com Vorcaro é “um tapa na cara do Brasil”
13 de maio de 2026
Petrobras pretende atender 35% da demanda de fertilizantes em 2028
13 de maio de 2026
FF7 Rebirth e mais games de PS5 e PS4 com até 90% OFF
13 de maio de 2026
Flávio faz reunião de emergência após revelação de áudio de negociação com Vorcaro
13 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Zema diz que contato de Flávio Bolsonaro com Vorcaro é “um tapa na cara do Brasil”
13 de maio de 2026
Petrobras pretende atender 35% da demanda de fertilizantes em 2028
13 de maio de 2026
FF7 Rebirth e mais games de PS5 e PS4 com até 90% OFF
13 de maio de 2026
Flávio faz reunião de emergência após revelação de áudio de negociação com Vorcaro
13 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Kit para hackear iPhones é derivado de operação de espionagem

por SampaNews 26 de março de 2026
26 de março de 2026
20

Um kit de exploração para iPhones descoberto em março de 2026 tem mais em comum com uma das campanhas de espionagem mais sofisticadas já documentadas do que se imaginava inicialmente.

Análise técnica dos componentes do Coruna revelou que a ferramenta não foi construída do zero. Ela, na verdade, é uma versão atualizada da mesma estrutura usada na Operação Triangulation, campanha de espionagem móvel identificada em 2023.

smart_display

Nossos vídeos em destaque

A conclusão veio após uma análise técnica detalhada dos componentes do kit, possível porque os links de distribuição ainda estavam ativos quando o Google e a iVerify divulgaram os primeiros relatórios sobre a ferramenta.

Kaspersky mapeou a cadeia de ataque do Coruna, que tem exporado iOS menores que a versão 16.5 beta 4. Imagem: Kaspersky

O que é o Coruna

O Coruna é um kit de exploração voltado para iPhones que rodam versões do iOS entre 13.0 e 17.2.1. Ele foi documentado pela primeira vez pelo Google e pela iVerify no início de março de 2026. O kit contém cinco cadeias completas de exploração para iOS, com um total de 23 exploits.

Entre eles estão o CVE-2023-32434 e o CVE-2023-38606, duas vulnerabilidades que chamaram a atenção da Kaspersky imediatamente. Ambas foram exploradas pela primeira vez como zero-days na Operação Triangulation, em 2023.

app-da-siri-aberto-no-iphone
A empresa identificou atividade suspeita originada de iPhones conectados à rede interna.

Todos os detalhes técnicos dessas falhas já fossem públicos e outros pesquisadores tenham desenvolvido seus próprios exploits de forma independente. No entanto, a Kaspersky decidiu investigar se o código presente no Coruna tinha alguma relação direta com o da campanha anterior.

A ligação com a Operação Triangulation

A Operação Triangulation foi uma campanha sofisticada de espionagem móvel descoberta pela Kaspersky enquanto monitorava o tráfego de sua própria rede corporativa. A empresa identificou atividade suspeita originada de iPhones conectados à rede interna.

Após uma investigação de mais de seis meses, pesquisadores descobriram que a campanha utilizava um implante de spyware avançado e múltiplos exploits zero-day para comprometer dispositivos iOS.

coruna 2.png
Operação Triangulation destrinchada pela Kaspersky. Imagem: Kaspersky.

A análise do Coruna mostrou que o exploit de kernel para o CVE-2023-32434 e o CVE-2023-38606 presente no kit não é uma reimplementação independente das vulnerabilidades. Trata-se, na avaliação da Kaspersky, de uma versão modificada e atualizada do mesmo código usado na Triangulation, e produzida pelos mesmos autores.

 

As mudanças no código

As modificações identificadas pela Kaspersky no exploit atualizado indicam desenvolvimento ativo. O código passou a incluir suporte a processadores mais recentes da Apple, como o A17, M3, M3 Pro e M3 Max, lançados no segundo semestre de 2023. Foram adicionadas também verificações para versões mais novas do iOS, incluindo a 17.2, lançada em dezembro de 2023.

Uma das adições mais reveladoras é a checagem específica para o iOS 16.5 beta 4. Esta é a versão que corrigiu as vulnerabilidades exploradas na Triangulation, após a divulgação da Kaspersky à Apple. A presença dessa verificação no código indica que os desenvolvedores acompanharam de perto as correções aplicadas pela Apple e ajustaram a ferramenta em resposta a elas.

codigos-de-programacao-na-tela
A cadeia de ataque começa quando um usuário acessa um site comprometido pelo Safari.

Além do exploit atualizado, o Coruna inclui quatro exploits de kernel adicionais não observados na Operação Triangulation. Dois deles foram desenvolvidos após a descoberta da campanha original. Segundo a Kaspersky, todos esses exploits são construídos sobre a mesma estrutura base e compartilham código em comum. Isso reforça a conclusão de autoria unificada.

Como o ataque funciona

A cadeia de ataque começa quando um usuário acessa um site comprometido pelo Safari. Um componente inicial, chamado de stager, identifica o navegador e seleciona o exploit adequado com base na versão do browser e do sistema operacional.

Esse componente também contém a URL de um arquivo criptografado com informações sobre todos os pacotes de exploits disponíveis. Também está inclusa uma chave de 256 bits para descriptografá-lo.

extensões_gooogle.jpg
O kit contém 23 exploits, incluindo duas vulnerabilidades zero-day da campanha original, e já foi usado em ataques na Ucrânia e na China.

Em seguida, uma carga útil é baixada e executada. Ela é responsável por acionar o exploit de kernel e, depois de concluída essa etapa, faz o download dos componentes adicionais necessários. Incluindo os carregadores Mach-O e o lançador do malware.

A seleção do carregador adequado leva em conta a versão do firmware, o modelo do processador e a presença de permissões específicas do sistema.

O componente final, chamado de launcher, é o orquestrador das atividades pós-exploração. Ele reutiliza objetos criados pelo exploit de kernel durante a execução para realizar leitura e escrita na memória do sistema. Isso tudo sem precisar acionar as vulnerabilidades novamente.

ilustracao-de-caveira-e-codigo-binario
Há uma checagem específica para o iOS 16.5 beta 4 — exatamente a versão que corrigiu as falhas da Triangulation, o que indica que os desenvolvedores sabiam disso e ajustaram o código.

Sua função é injetar um stager no processo-alvo, executar o implante final e, por último, apagar os artefatos da exploração para dificultar a análise forense.

De espionagem estatal a uso em massa

O histórico de uso do Coruna ilustra a trajetória descrita pela Kaspersky. O kit foi utilizado inicialmente por um cliente de uma empresa de vigilância não identificada. Posteriormente, foi empregado por um agente estatal suspeito de alinhamento com a Rússia em ataques do tipo watering hole na Ucrânia.

Também foi identificado em uma campanha de exploração em massa que usou sites falsos de jogos de azar e criptomoedas para distribuir um malware de roubo de dados conhecido como PlasmaLoader.

ilustracao-com-alerta-de-malware
Outros 4 exploits de kernel no Coruna são construídos na mesma estrutura base, compartilhando código comum.

A Kaspersky alerta que o design modular do kit e a facilidade de reutilização do código aumentam o risco de que outros grupos de ameaças incorporem a estrutura em seus próprios ataques.

A empresa recomenda que os usuários instalem as atualizações de segurança mais recentes disponíveis para seus dispositivos o quanto antes.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Governo isenta de tarifa de importação quase mil produtos sem produção nacional
próxima postagem
Por 8 votos a 2, STF derruba prorrogação da CPMI do INSS

Você também pode gostar

FF7 Rebirth e mais games de PS5 e...

13 de maio de 2026

Para quem o iPhone 17 Pro realmente vale...

13 de maio de 2026

Metaverso vai além da Meta e já faz...

13 de maio de 2026

Filme de Bolsonaro recebeu financiamento de R$ 65...

13 de maio de 2026

POSTS MAIS RECENTES

  • Zema diz que contato de Flávio Bolsonaro com Vorcaro é “um tapa na cara do Brasil”
  • Petrobras pretende atender 35% da demanda de fertilizantes em 2028
  • FF7 Rebirth e mais games de PS5 e PS4 com até 90% OFF
  • Flávio faz reunião de emergência após revelação de áudio de negociação com Vorcaro
  • Para quem o iPhone 17 Pro realmente vale a pena?

Siga-nos

  • Recente
  • Popular
  • Zema diz que contato de Flávio Bolsonaro com Vorcaro é “um tapa na cara do Brasil”

    13 de maio de 2026
  • Petrobras pretende atender 35% da demanda de fertilizantes em 2028

    13 de maio de 2026
  • FF7 Rebirth e mais games de PS5 e PS4 com até 90% OFF

    13 de maio de 2026
  • Flávio faz reunião de emergência após revelação de áudio de negociação com Vorcaro

    13 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Ypê apresenta laudos à Anvisa após identificação de...

13 de maio de 2026

Anvisa diz que bactéria foi identificada em 100...

13 de maio de 2026

Android Auto ganha nova interface e suporte para...

13 de maio de 2026

Metaverso vai além da Meta e já faz...

13 de maio de 2026

Árvores na Praça do Coco: MP suspende retirada...

13 de maio de 2026

Leitura obrigatória

  • Zema diz que contato de Flávio Bolsonaro com Vorcaro é “um tapa na cara do Brasil”

    13 de maio de 2026
  • Petrobras pretende atender 35% da demanda de fertilizantes em 2028

    13 de maio de 2026
  • FF7 Rebirth e mais games de PS5 e PS4 com até 90% OFF

    13 de maio de 2026
  • Flávio faz reunião de emergência após revelação de áudio de negociação com Vorcaro

    13 de maio de 2026
  • Para quem o iPhone 17 Pro realmente vale a pena?

    13 de maio de 2026

Newsletter

Posts relacionados

  • FF7 Rebirth e mais games de PS5 e PS4 com até 90% OFF

    13 de maio de 2026
  • Para quem o iPhone 17 Pro realmente vale a pena?

    13 de maio de 2026
  • Metaverso vai além da Meta e já faz parte da rotina dos gamers, diz especialista

    13 de maio de 2026
  • Filme de Bolsonaro recebeu financiamento de R$ 65 milhões de Vorcaro, do Caso Master

    13 de maio de 2026
  • Justiça multa advogadas que usaram IA para manipular processo

    13 de maio de 2026

Mais vistas da semana

Novo botnet sequestra dispositivos domésticos para vender ataques DDoS
8 de maio de 2026
O que fazer com os produtos da Ypê após suspensão da Anvisa?
8 de maio de 2026
Rubi de 11 mil quilates em Mianmar desafia lógica do mercado de pedras preciosas
8 de maio de 2026

Postagens Aleatórias

Lula alerta sobre riscos da IA para manipulações durante Eleições 2026
2 de fevereiro de 2026
Campeonato Baiano: Bahia abre vantagem, mas Jacuipense busca empate
14 de fevereiro de 2026
Lula realizou cauterização de ferimento na cabeça e deve ter alta ainda nesta sexta
24 de abril de 2026

Categorias Populares

  • Tecnologia (3.998)
  • Política (3.032)
  • Mundo (2.803)
  • Campinas (1.363)
  • Economia (1.060)
  • Negócios (1.039)
  • Auto (775)
  • Bragança Paulista (712)
  • Esporte (429)
  • Cultura (316)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home