{"id":398783,"date":"2026-03-03T16:01:35","date_gmt":"2026-03-03T19:01:35","guid":{"rendered":"https:\/\/staging.portaltela.com\/noticias\/2026\/03\/03\/ferramenta-de-hacking-de-iphone-dos-eua-pode-estar-com-espioes-estrangeiros\/"},"modified":"2026-03-03T16:01:35","modified_gmt":"2026-03-03T19:01:35","slug":"ferramenta-de-hacking-de-iphone-dos-eua-pode-estar-com-espioes-estrangeiros","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/crimes-ciberneticos\/2026\/03\/03\/ferramenta-de-hacking-de-iphone-dos-eua-pode-estar-com-espioes-estrangeiros\/","title":{"rendered":"Ferramenta de hacking de iPhone dos EUA pode estar com espi\u00f5es estrangeiros"},"content":{"rendered":"<p>Um toolkit de invas\u00e3o em iPhone, batizado de Coruna, tornou-se objeto de investiga\u00e7\u00e3o ap\u00f3s ser utilizado em v\u00e1rias campanhas de explora\u00e7\u00e3o. Pesquisadores de seguran\u00e7a identificaram que o conjunto consegue contornar defesas do iPhone e instalar malware silenciosamente ao visitar sites com o c\u00f3digo de explora\u00e7\u00e3o, a partir de apenas uma visita.<\/p>\n<p>O Google publicou um relat\u00f3rio que aponta Coruna como composto por cinco t\u00e9cnicas de ataque, suportadas por 23 vulnerabilidades diferentes do iOS. A ferramenta parece ter passado por diversas m\u00e3os desde que foi criada, com indica\u00e7\u00f5es de uso por um cliente de empresa de vigil\u00e2ncia, espionagem contra ucranianos e, posteriormente, atividades criminosas para saque de criptomoedas.<\/p>\n<p>Relat\u00f3rios de corroborarismo indicam que partes do c\u00f3digo j\u00e1 haviam sido vistas em atividades anteriores. A vers\u00e3o completa reapareceu em campanhas de espionagem atribu\u00eddas a um grupo de espionagem russo, que inseriu o c\u00f3digo em componentes comuns de contagem de visitas em sites ucranianos. Em seguida, tamb\u00e9m foi detectada em opera\u00e7\u00f5es voltadas a lucros, atacando sites em chin\u00eas para roubar criptomoedas.<\/p>\n<p>Fontes t\u00e9cnicas apontam que o conjunto foi possivelmente originalmente desenvolvido para ou adquirido por o governo dos Estados Unidos. A an\u00e1lise da empresa iVerify refor\u00e7a a hip\u00f3tese de que Coruna pode ter nascido como uma ferramenta estatal que depois escapou para o mercado il\u00edcito. Ambas as equipes destacam liga\u00e7\u00f5es com m\u00f3dulos da opera\u00e7\u00e3o conhecida como Triangula\u00e7\u00e3o, que foi associada a atividades atribu\u00eddas \u00e0 NSA em 2023.<\/p>\n<h3>Origem, uso e alcance<\/h3>\n<p>A equipe de pesquisa observa que o c\u00f3digo de Coruna pode ter sido escrito por programadores de l\u00edngua inglesa. A sofistica\u00e7\u00e3o \u00e9 elevada e o conjunto consumiu recursos relevantes, o que sustenta a ideia de uma origem estatal ou de um ator com grande poder de aquisi\u00e7\u00e3o de tecnologia.<\/p>\n<p>Especialistas ressaltam que a presen\u00e7a de Coruna em diferentes cen\u00e1rios \u2014 espionagem, crime financeiro e uso em terceiros \u2014 evidencia a circula\u00e7\u00e3o de ferramentas de alto n\u00edvel no mercado clandestino. O risco para usu\u00e1rios de iPhone envolve a explora\u00e7\u00e3o de falhas n\u00e3o corrigidas, sem necessidade de intera\u00e7\u00e3o mais complexa por parte da v\u00edtima.<\/p>\n<h3>Implica\u00e7\u00f5es para seguran\u00e7a m\u00f3vel<\/h3>\n<p>O relat\u00f3rio refor\u00e7a a necessidade de atualiza\u00e7\u00f5es regulares do sistema e de aten\u00e7\u00e3o a fontes de tr\u00e1fego em sites visitados. A prolifera\u00e7\u00e3o de ferramentas de explora\u00e7\u00e3o indica um mercado ativo para vulnerabilidades zero-day, com v\u00e1rias partes interessadas adaptando t\u00e9cnicas verificadas para novos alvos.<\/p>\n<p>Especialistas ressaltam que ferramentas com perfil de Coruna elevam o patamar de amea\u00e7a para dispositivos m\u00f3veis, tornando essencial a coopera\u00e7\u00e3o entre fabricantes, pesquisadores e empresas de seguran\u00e7a para mitiga\u00e7\u00e3o e detec\u00e7\u00e3o precoce. A din\u00e2mica evidencia tamb\u00e9m a vulnerabilidade de cadeias de fornecimento de software na era digital.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>O Google divulgou um relat\u00f3rio sobre o Coruna, um kit de hacking sofisticado para iPhone que traz cinco t\u00e9cnicas de ataque capazes de contornar defesas do iOS e instalar malware discretamente quando o usu\u00e1rio acessa um site comprometido.<\/li>\n<li>O conjunto usa vinte e tr\u00eas vulnerabilidades do iOS, sugerindo um grupo de hacker bem financiado e possivelmente patrocinado por um estado.<\/li>\n<li>O in\u00edcio do uso do Coruna estaria ligado a um \u201ccliente de uma empresa de vigil\u00e2ncia\u201d, segundo a pr\u00f3pria Google e a empresa iVerify, que aponta a poss\u00edvel origem do kit em ferramentas para o governo dos EUA.<\/li>\n<li>A trajet\u00f3ria do Coruna inclui campanhas espi\u00e3s contra ucranianos, assim como opera\u00e7\u00f5es criminosas ligadas a criptomoedas em sites de l\u00edngua chinesa, visando roubo de criptomoedas.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":398799,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[659,1060],"tags":[1088,91,3795,2748,437,189],"class_list":["post-398783","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguranca","category-crimes-ciberneticos","tag-ciberseguranca","tag-governo","tag-politica_","tag-privacidade-e-seguranca","tag-seguranca","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/398783","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=398783"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/398783\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/398799"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=398783"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=398783"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=398783"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}