sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Justiça multa advogadas que usaram IA para manipular processo
13 de maio de 2026
Alesp rejeita suspender mandato de Lucas Bove por violência de gênero
13 de maio de 2026
Programa Bolsa-Atleta 2026 abre inscrições com benefícios de até R$ 3,5 mil
13 de maio de 2026
Estúdio de GTA 6 é investigado por demissão em massa! Entenda a polêmica
13 de maio de 2026
quarta-feira, maio 13, 2026
Top Posts
Justiça multa advogadas que usaram IA para manipular...
Alesp rejeita suspender mandato de Lucas Bove por...
Programa Bolsa-Atleta 2026 abre inscrições com benefícios de...
Estúdio de GTA 6 é investigado por demissão...
Vaticano ameaça de excomunhão grupo católico ultraconservador
Taxa das blusinhas pode voltar? Confira o que...
Ronaldo Caiado: ‘Botar e tirar’ taxa das blusinhas...
Câmara de Bragança Paulista aprova mudanças em alvará...
Promoção Electrolux: veja os melhores descontos para você...
Flávio confirma que pediu dinheiro a Vorcaro, mas...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Justiça multa advogadas que usaram IA para manipular processo
13 de maio de 2026
Alesp rejeita suspender mandato de Lucas Bove por violência de gênero
13 de maio de 2026
Programa Bolsa-Atleta 2026 abre inscrições com benefícios de até R$ 3,5 mil
13 de maio de 2026
Estúdio de GTA 6 é investigado por demissão em massa! Entenda a polêmica
13 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Justiça multa advogadas que usaram IA para manipular processo
13 de maio de 2026
Alesp rejeita suspender mandato de Lucas Bove por violência de gênero
13 de maio de 2026
Programa Bolsa-Atleta 2026 abre inscrições com benefícios de até R$ 3,5 mil
13 de maio de 2026
Estúdio de GTA 6 é investigado por demissão em massa! Entenda a polêmica
13 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Kit para hackear iPhones é derivado de operação de espionagem

por SampaNews 26 de março de 2026
26 de março de 2026
19

Um kit de exploração para iPhones descoberto em março de 2026 tem mais em comum com uma das campanhas de espionagem mais sofisticadas já documentadas do que se imaginava inicialmente.

Análise técnica dos componentes do Coruna revelou que a ferramenta não foi construída do zero. Ela, na verdade, é uma versão atualizada da mesma estrutura usada na Operação Triangulation, campanha de espionagem móvel identificada em 2023.

smart_display

Nossos vídeos em destaque

A conclusão veio após uma análise técnica detalhada dos componentes do kit, possível porque os links de distribuição ainda estavam ativos quando o Google e a iVerify divulgaram os primeiros relatórios sobre a ferramenta.

Kaspersky mapeou a cadeia de ataque do Coruna, que tem exporado iOS menores que a versão 16.5 beta 4. Imagem: Kaspersky

O que é o Coruna

O Coruna é um kit de exploração voltado para iPhones que rodam versões do iOS entre 13.0 e 17.2.1. Ele foi documentado pela primeira vez pelo Google e pela iVerify no início de março de 2026. O kit contém cinco cadeias completas de exploração para iOS, com um total de 23 exploits.

Entre eles estão o CVE-2023-32434 e o CVE-2023-38606, duas vulnerabilidades que chamaram a atenção da Kaspersky imediatamente. Ambas foram exploradas pela primeira vez como zero-days na Operação Triangulation, em 2023.

app-da-siri-aberto-no-iphone
A empresa identificou atividade suspeita originada de iPhones conectados à rede interna.

Todos os detalhes técnicos dessas falhas já fossem públicos e outros pesquisadores tenham desenvolvido seus próprios exploits de forma independente. No entanto, a Kaspersky decidiu investigar se o código presente no Coruna tinha alguma relação direta com o da campanha anterior.

A ligação com a Operação Triangulation

A Operação Triangulation foi uma campanha sofisticada de espionagem móvel descoberta pela Kaspersky enquanto monitorava o tráfego de sua própria rede corporativa. A empresa identificou atividade suspeita originada de iPhones conectados à rede interna.

Após uma investigação de mais de seis meses, pesquisadores descobriram que a campanha utilizava um implante de spyware avançado e múltiplos exploits zero-day para comprometer dispositivos iOS.

coruna 2.png
Operação Triangulation destrinchada pela Kaspersky. Imagem: Kaspersky.

A análise do Coruna mostrou que o exploit de kernel para o CVE-2023-32434 e o CVE-2023-38606 presente no kit não é uma reimplementação independente das vulnerabilidades. Trata-se, na avaliação da Kaspersky, de uma versão modificada e atualizada do mesmo código usado na Triangulation, e produzida pelos mesmos autores.

 

As mudanças no código

As modificações identificadas pela Kaspersky no exploit atualizado indicam desenvolvimento ativo. O código passou a incluir suporte a processadores mais recentes da Apple, como o A17, M3, M3 Pro e M3 Max, lançados no segundo semestre de 2023. Foram adicionadas também verificações para versões mais novas do iOS, incluindo a 17.2, lançada em dezembro de 2023.

Uma das adições mais reveladoras é a checagem específica para o iOS 16.5 beta 4. Esta é a versão que corrigiu as vulnerabilidades exploradas na Triangulation, após a divulgação da Kaspersky à Apple. A presença dessa verificação no código indica que os desenvolvedores acompanharam de perto as correções aplicadas pela Apple e ajustaram a ferramenta em resposta a elas.

codigos-de-programacao-na-tela
A cadeia de ataque começa quando um usuário acessa um site comprometido pelo Safari.

Além do exploit atualizado, o Coruna inclui quatro exploits de kernel adicionais não observados na Operação Triangulation. Dois deles foram desenvolvidos após a descoberta da campanha original. Segundo a Kaspersky, todos esses exploits são construídos sobre a mesma estrutura base e compartilham código em comum. Isso reforça a conclusão de autoria unificada.

Como o ataque funciona

A cadeia de ataque começa quando um usuário acessa um site comprometido pelo Safari. Um componente inicial, chamado de stager, identifica o navegador e seleciona o exploit adequado com base na versão do browser e do sistema operacional.

Esse componente também contém a URL de um arquivo criptografado com informações sobre todos os pacotes de exploits disponíveis. Também está inclusa uma chave de 256 bits para descriptografá-lo.

extensões_gooogle.jpg
O kit contém 23 exploits, incluindo duas vulnerabilidades zero-day da campanha original, e já foi usado em ataques na Ucrânia e na China.

Em seguida, uma carga útil é baixada e executada. Ela é responsável por acionar o exploit de kernel e, depois de concluída essa etapa, faz o download dos componentes adicionais necessários. Incluindo os carregadores Mach-O e o lançador do malware.

A seleção do carregador adequado leva em conta a versão do firmware, o modelo do processador e a presença de permissões específicas do sistema.

O componente final, chamado de launcher, é o orquestrador das atividades pós-exploração. Ele reutiliza objetos criados pelo exploit de kernel durante a execução para realizar leitura e escrita na memória do sistema. Isso tudo sem precisar acionar as vulnerabilidades novamente.

ilustracao-de-caveira-e-codigo-binario
Há uma checagem específica para o iOS 16.5 beta 4 — exatamente a versão que corrigiu as falhas da Triangulation, o que indica que os desenvolvedores sabiam disso e ajustaram o código.

Sua função é injetar um stager no processo-alvo, executar o implante final e, por último, apagar os artefatos da exploração para dificultar a análise forense.

De espionagem estatal a uso em massa

O histórico de uso do Coruna ilustra a trajetória descrita pela Kaspersky. O kit foi utilizado inicialmente por um cliente de uma empresa de vigilância não identificada. Posteriormente, foi empregado por um agente estatal suspeito de alinhamento com a Rússia em ataques do tipo watering hole na Ucrânia.

Também foi identificado em uma campanha de exploração em massa que usou sites falsos de jogos de azar e criptomoedas para distribuir um malware de roubo de dados conhecido como PlasmaLoader.

ilustracao-com-alerta-de-malware
Outros 4 exploits de kernel no Coruna são construídos na mesma estrutura base, compartilhando código comum.

A Kaspersky alerta que o design modular do kit e a facilidade de reutilização do código aumentam o risco de que outros grupos de ameaças incorporem a estrutura em seus próprios ataques.

A empresa recomenda que os usuários instalem as atualizações de segurança mais recentes disponíveis para seus dispositivos o quanto antes.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Governo isenta de tarifa de importação quase mil produtos sem produção nacional
próxima postagem
Por 8 votos a 2, STF derruba prorrogação da CPMI do INSS

Você também pode gostar

Justiça multa advogadas que usaram IA para manipular...

13 de maio de 2026

Estúdio de GTA 6 é investigado por demissão...

13 de maio de 2026

Promoção Electrolux: veja os melhores descontos para você...

13 de maio de 2026

WhatsApp ganha conversas anônimas com IA da Meta

13 de maio de 2026

POSTS MAIS RECENTES

  • Justiça multa advogadas que usaram IA para manipular processo
  • Alesp rejeita suspender mandato de Lucas Bove por violência de gênero
  • Programa Bolsa-Atleta 2026 abre inscrições com benefícios de até R$ 3,5 mil
  • Estúdio de GTA 6 é investigado por demissão em massa! Entenda a polêmica
  • Vaticano ameaça de excomunhão grupo católico ultraconservador

Siga-nos

  • Recente
  • Popular
  • Justiça multa advogadas que usaram IA para manipular processo

    13 de maio de 2026
  • Alesp rejeita suspender mandato de Lucas Bove por violência de gênero

    13 de maio de 2026
  • Programa Bolsa-Atleta 2026 abre inscrições com benefícios de até R$ 3,5 mil

    13 de maio de 2026
  • Estúdio de GTA 6 é investigado por demissão em massa! Entenda a polêmica

    13 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Taxa das blusinhas pode voltar? Confira o que...

13 de maio de 2026

Ronaldo Caiado: ‘Botar e tirar’ taxa das blusinhas...

13 de maio de 2026

Câmara de Bragança Paulista aprova mudanças em alvará...

13 de maio de 2026

Promoção Electrolux: veja os melhores descontos para você...

13 de maio de 2026

Flávio confirma que pediu dinheiro a Vorcaro, mas...

13 de maio de 2026

Leitura obrigatória

  • Justiça multa advogadas que usaram IA para manipular processo

    13 de maio de 2026
  • Alesp rejeita suspender mandato de Lucas Bove por violência de gênero

    13 de maio de 2026
  • Programa Bolsa-Atleta 2026 abre inscrições com benefícios de até R$ 3,5 mil

    13 de maio de 2026
  • Estúdio de GTA 6 é investigado por demissão em massa! Entenda a polêmica

    13 de maio de 2026
  • Vaticano ameaça de excomunhão grupo católico ultraconservador

    13 de maio de 2026

Newsletter

Posts relacionados

  • Justiça multa advogadas que usaram IA para manipular processo

    13 de maio de 2026
  • Estúdio de GTA 6 é investigado por demissão em massa! Entenda a polêmica

    13 de maio de 2026
  • Promoção Electrolux: veja os melhores descontos para você economizar

    13 de maio de 2026
  • WhatsApp ganha conversas anônimas com IA da Meta

    13 de maio de 2026
  • ‘IA não é hype, é infraestrutura’, dizem executivos em painel do SPIW

    13 de maio de 2026

Mais vistas da semana

Novo botnet sequestra dispositivos domésticos para vender ataques DDoS
8 de maio de 2026
O que fazer com os produtos da Ypê após suspensão da Anvisa?
8 de maio de 2026
Rubi de 11 mil quilates em Mianmar desafia lógica do mercado de pedras preciosas
8 de maio de 2026

Postagens Aleatórias

Black Myth: Wukong e mais jogos de Xbox com até 90% OFF; aproveite
4 de fevereiro de 2026
Home office: 50 vagas para trabalho remoto internacional [01/04]
1 de abril de 2026
A primeira prova das Olimpíadas de Los Angeles: enfrentar o preço dos ingressos
9 de abril de 2026

Categorias Populares

  • Tecnologia (3.994)
  • Política (3.027)
  • Mundo (2.803)
  • Campinas (1.361)
  • Economia (1.060)
  • Negócios (1.038)
  • Auto (774)
  • Bragança Paulista (712)
  • Esporte (429)
  • Cultura (316)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home