sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Motociclista fica ferida após colisão traseira na Rodovia Capitão Barduíno, em Bragança Paulista
28 de junho de 2026
Briga entre vendedores de perfumes e motorista termina na delegacia em Bragança Paulista
28 de junho de 2026
Lugares para viajar no Brasil nas férias de julho
28 de junho de 2026
Copa inicia mata‑mata neste domingo com África do Sul e Canadá
28 de junho de 2026
domingo, junho 28, 2026
Top Posts
Motociclista fica ferida após colisão traseira na Rodovia...
Briga entre vendedores de perfumes e motorista termina...
Lugares para viajar no Brasil nas férias de...
Copa inicia mata‑mata neste domingo com África do...
Os quatro clichês da inovação
Congo vence de virada e segue na Copa,...
Inglaterra sobra no 2º tempo, vence Panamá e...
10 melhores personagens na franquia The Elder Scrolls
Brasil faz penúltimo treino e viaja para o...
Mensagens para Isabelle: Vale a pena assistir ao...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Motociclista fica ferida após colisão traseira na Rodovia Capitão Barduíno, em Bragança Paulista
28 de junho de 2026
Briga entre vendedores de perfumes e motorista termina na delegacia em Bragança Paulista
28 de junho de 2026
Lugares para viajar no Brasil nas férias de julho
28 de junho de 2026
Copa inicia mata‑mata neste domingo com África do Sul e Canadá
28 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Motociclista fica ferida após colisão traseira na Rodovia Capitão Barduíno, em Bragança Paulista
28 de junho de 2026
Briga entre vendedores de perfumes e motorista termina na delegacia em Bragança Paulista
28 de junho de 2026
Lugares para viajar no Brasil nas férias de julho
28 de junho de 2026
Copa inicia mata‑mata neste domingo com África do Sul e Canadá
28 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Kit para hackear iPhones é derivado de operação de espionagem

por SampaNews 26 de março de 2026
26 de março de 2026
28

Um kit de exploração para iPhones descoberto em março de 2026 tem mais em comum com uma das campanhas de espionagem mais sofisticadas já documentadas do que se imaginava inicialmente.

Análise técnica dos componentes do Coruna revelou que a ferramenta não foi construída do zero. Ela, na verdade, é uma versão atualizada da mesma estrutura usada na Operação Triangulation, campanha de espionagem móvel identificada em 2023.

smart_display

Nossos vídeos em destaque

A conclusão veio após uma análise técnica detalhada dos componentes do kit, possível porque os links de distribuição ainda estavam ativos quando o Google e a iVerify divulgaram os primeiros relatórios sobre a ferramenta.

Kaspersky mapeou a cadeia de ataque do Coruna, que tem exporado iOS menores que a versão 16.5 beta 4. Imagem: Kaspersky

O que é o Coruna

O Coruna é um kit de exploração voltado para iPhones que rodam versões do iOS entre 13.0 e 17.2.1. Ele foi documentado pela primeira vez pelo Google e pela iVerify no início de março de 2026. O kit contém cinco cadeias completas de exploração para iOS, com um total de 23 exploits.

Entre eles estão o CVE-2023-32434 e o CVE-2023-38606, duas vulnerabilidades que chamaram a atenção da Kaspersky imediatamente. Ambas foram exploradas pela primeira vez como zero-days na Operação Triangulation, em 2023.

app-da-siri-aberto-no-iphone
A empresa identificou atividade suspeita originada de iPhones conectados à rede interna.

Todos os detalhes técnicos dessas falhas já fossem públicos e outros pesquisadores tenham desenvolvido seus próprios exploits de forma independente. No entanto, a Kaspersky decidiu investigar se o código presente no Coruna tinha alguma relação direta com o da campanha anterior.

A ligação com a Operação Triangulation

A Operação Triangulation foi uma campanha sofisticada de espionagem móvel descoberta pela Kaspersky enquanto monitorava o tráfego de sua própria rede corporativa. A empresa identificou atividade suspeita originada de iPhones conectados à rede interna.

Após uma investigação de mais de seis meses, pesquisadores descobriram que a campanha utilizava um implante de spyware avançado e múltiplos exploits zero-day para comprometer dispositivos iOS.

coruna 2.png
Operação Triangulation destrinchada pela Kaspersky. Imagem: Kaspersky.

A análise do Coruna mostrou que o exploit de kernel para o CVE-2023-32434 e o CVE-2023-38606 presente no kit não é uma reimplementação independente das vulnerabilidades. Trata-se, na avaliação da Kaspersky, de uma versão modificada e atualizada do mesmo código usado na Triangulation, e produzida pelos mesmos autores.

 

As mudanças no código

As modificações identificadas pela Kaspersky no exploit atualizado indicam desenvolvimento ativo. O código passou a incluir suporte a processadores mais recentes da Apple, como o A17, M3, M3 Pro e M3 Max, lançados no segundo semestre de 2023. Foram adicionadas também verificações para versões mais novas do iOS, incluindo a 17.2, lançada em dezembro de 2023.

Uma das adições mais reveladoras é a checagem específica para o iOS 16.5 beta 4. Esta é a versão que corrigiu as vulnerabilidades exploradas na Triangulation, após a divulgação da Kaspersky à Apple. A presença dessa verificação no código indica que os desenvolvedores acompanharam de perto as correções aplicadas pela Apple e ajustaram a ferramenta em resposta a elas.

codigos-de-programacao-na-tela
A cadeia de ataque começa quando um usuário acessa um site comprometido pelo Safari.

Além do exploit atualizado, o Coruna inclui quatro exploits de kernel adicionais não observados na Operação Triangulation. Dois deles foram desenvolvidos após a descoberta da campanha original. Segundo a Kaspersky, todos esses exploits são construídos sobre a mesma estrutura base e compartilham código em comum. Isso reforça a conclusão de autoria unificada.

Como o ataque funciona

A cadeia de ataque começa quando um usuário acessa um site comprometido pelo Safari. Um componente inicial, chamado de stager, identifica o navegador e seleciona o exploit adequado com base na versão do browser e do sistema operacional.

Esse componente também contém a URL de um arquivo criptografado com informações sobre todos os pacotes de exploits disponíveis. Também está inclusa uma chave de 256 bits para descriptografá-lo.

extensões_gooogle.jpg
O kit contém 23 exploits, incluindo duas vulnerabilidades zero-day da campanha original, e já foi usado em ataques na Ucrânia e na China.

Em seguida, uma carga útil é baixada e executada. Ela é responsável por acionar o exploit de kernel e, depois de concluída essa etapa, faz o download dos componentes adicionais necessários. Incluindo os carregadores Mach-O e o lançador do malware.

A seleção do carregador adequado leva em conta a versão do firmware, o modelo do processador e a presença de permissões específicas do sistema.

O componente final, chamado de launcher, é o orquestrador das atividades pós-exploração. Ele reutiliza objetos criados pelo exploit de kernel durante a execução para realizar leitura e escrita na memória do sistema. Isso tudo sem precisar acionar as vulnerabilidades novamente.

ilustracao-de-caveira-e-codigo-binario
Há uma checagem específica para o iOS 16.5 beta 4 — exatamente a versão que corrigiu as falhas da Triangulation, o que indica que os desenvolvedores sabiam disso e ajustaram o código.

Sua função é injetar um stager no processo-alvo, executar o implante final e, por último, apagar os artefatos da exploração para dificultar a análise forense.

De espionagem estatal a uso em massa

O histórico de uso do Coruna ilustra a trajetória descrita pela Kaspersky. O kit foi utilizado inicialmente por um cliente de uma empresa de vigilância não identificada. Posteriormente, foi empregado por um agente estatal suspeito de alinhamento com a Rússia em ataques do tipo watering hole na Ucrânia.

Também foi identificado em uma campanha de exploração em massa que usou sites falsos de jogos de azar e criptomoedas para distribuir um malware de roubo de dados conhecido como PlasmaLoader.

ilustracao-com-alerta-de-malware
Outros 4 exploits de kernel no Coruna são construídos na mesma estrutura base, compartilhando código comum.

A Kaspersky alerta que o design modular do kit e a facilidade de reutilização do código aumentam o risco de que outros grupos de ameaças incorporem a estrutura em seus próprios ataques.

A empresa recomenda que os usuários instalem as atualizações de segurança mais recentes disponíveis para seus dispositivos o quanto antes.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Governo isenta de tarifa de importação quase mil produtos sem produção nacional
próxima postagem
Por 8 votos a 2, STF derruba prorrogação da CPMI do INSS

Você também pode gostar

Lugares para viajar no Brasil nas férias de...

28 de junho de 2026

Os quatro clichês da inovação

28 de junho de 2026

10 melhores personagens na franquia The Elder Scrolls

27 de junho de 2026

Mensagens para Isabelle: Vale a pena assistir ao...

27 de junho de 2026

POSTS MAIS RECENTES

  • Motociclista fica ferida após colisão traseira na Rodovia Capitão Barduíno, em Bragança Paulista
  • Briga entre vendedores de perfumes e motorista termina na delegacia em Bragança Paulista
  • Lugares para viajar no Brasil nas férias de julho
  • Copa inicia mata‑mata neste domingo com África do Sul e Canadá
  • Os quatro clichês da inovação

Siga-nos

  • Recente
  • Popular
  • Motociclista fica ferida após colisão traseira na Rodovia Capitão Barduíno, em Bragança Paulista

    28 de junho de 2026
  • Briga entre vendedores de perfumes e motorista termina na delegacia em Bragança Paulista

    28 de junho de 2026
  • Lugares para viajar no Brasil nas férias de julho

    28 de junho de 2026
  • Copa inicia mata‑mata neste domingo com África do Sul e Canadá

    28 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Congo vence de virada e segue na Copa,...

28 de junho de 2026

Inglaterra sobra no 2º tempo, vence Panamá e...

28 de junho de 2026

10 melhores personagens na franquia The Elder Scrolls

27 de junho de 2026

Brasil faz penúltimo treino e viaja para o...

27 de junho de 2026

Mensagens para Isabelle: Vale a pena assistir ao...

27 de junho de 2026

Leitura obrigatória

  • Motociclista fica ferida após colisão traseira na Rodovia Capitão Barduíno, em Bragança Paulista

    28 de junho de 2026
  • Briga entre vendedores de perfumes e motorista termina na delegacia em Bragança Paulista

    28 de junho de 2026
  • Lugares para viajar no Brasil nas férias de julho

    28 de junho de 2026
  • Copa inicia mata‑mata neste domingo com África do Sul e Canadá

    28 de junho de 2026
  • Os quatro clichês da inovação

    28 de junho de 2026

Newsletter

Posts relacionados

  • Lugares para viajar no Brasil nas férias de julho

    28 de junho de 2026
  • Os quatro clichês da inovação

    28 de junho de 2026
  • 10 melhores personagens na franquia The Elder Scrolls

    27 de junho de 2026
  • Mensagens para Isabelle: Vale a pena assistir ao novo filme da Netflix?

    27 de junho de 2026
  • Como pegar GTA 6 de graça usando o Microsoft Rewards? Confira o guia

    27 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Acidente com motocicleta deixa vítima fatal na Rodovia Benevenuto Moretto
14 de março de 2026
Usuários relatam falhas no WhatsApp, Instagram, Facebook e no app do Nubank
8 de abril de 2026
American Airlines nega envolvimento e interesse em fusão com United Airlines
18 de abril de 2026

Categorias Populares

  • Tecnologia (5.650)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.948)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.056)
  • Bragança Paulista (1.015)
  • Esporte (715)
  • Saúde (471)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home