O artigo Google Avisa sobre Exploit "Coruna" no iPhone Que Pode Drenar Carteiras de Criptomoedas apareceu primeiro em Coinpedia Fintech News Uma vulnerabilidade recém-descoberta no iPhoneO artigo Google Avisa sobre Exploit "Coruna" no iPhone Que Pode Drenar Carteiras de Criptomoedas apareceu primeiro em Coinpedia Fintech News Uma vulnerabilidade recém-descoberta no iPhone

Google Alerta para Exploit "Coruna" no iPhone Que Pode Drenar Carteiras de Criptomoedas

2026/03/05 18:01
Leu 4 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em crypto.news@mexc.com
vulnerabilidade da carteira cripto no iPhone

O artigo Google Alerta sobre Exploit "Coruna" no iPhone que Pode Drenar Carteiras Cripto apareceu primeiro em Coinpedia Fintech News

Uma vulnerabilidade recentemente descoberta no iPhone está a gerar alarmes em toda a comunidade cripto. Investigadores de segurança afirmam que um kit de exploit sofisticado chamado Coruna está a ter como alvo iPhones mais antigos e pode potencialmente roubar dados sensíveis de carteiras cripto, incluindo frases de recuperação.

O aviso vem do Google Threat Intelligence Group, que revelou que o exploit faz uma verificação agressiva de dispositivos a executar versões desatualizadas do software móvel da Apple.

Como Funciona o Ataque Coruna

O Coruna não é um ataque de malware simples. Os investigadores afirmam que combina cinco cadeias completas de exploits e pelo menos 23 vulnerabilidades para invadir dispositivos a executar versões entre iOS 13 e iOS 17.2.1.

O ataque geralmente começa quando um utilizador visita um website comprometido ou malicioso. JavaScript oculto no site verifica silenciosamente o dispositivo do visitante para identificar o modelo, versão do sistema operativo e definições de segurança.

Uma vez detetado um dispositivo vulnerável, o Coruna lança uma cadeia de exploits em várias fases que contorna as proteções de segurança integradas da Apple. O malware aumenta então os privilégios do sistema, permitindo aos atacantes instalar spyware e extrair informações sensíveis do dispositivo.

Porque as Carteiras Cripto São o Alvo Principal

De acordo com os investigadores, o malware foi concebido para procurar ficheiros de carteiras encriptadas, credenciais de login e frases de recuperação mnemónicas usadas para restaurar carteiras cripto.

Se os atacantes obtiverem acesso a essas frases de recuperação, podem instantaneamente restaurar a carteira noutro dispositivo e transferir os fundos. Isto significa que as vítimas podem perder todas as suas participações em ativos como Bitcoin e Ethereum sem se aperceberem até que as transações estejam completas.

Os investigadores afirmam que o Coruna se propaga através de ataques "watering hole", onde os hackers comprometem websites frequentemente visitados por utilizadores de cripto, incluindo plataformas de negociação falsas e sites de phishing.

A empresa de segurança iVerify descobriu que partes do código do Coruna assemelham-se a ferramentas que se acredita terem origem em programas cibernéticos do governo dos EUA.

No entanto, os investigadores acreditam que o toolkit pode ter sido divulgado e está agora a ser usado por grupos de cibercriminosos e agentes de inteligência de países como a Rússia e a China.

Isto pode marcar a primeira campanha de exploit móvel em larga escala usando ferramentas derivadas de capacidades cibernéticas de estados-nação.

  • Leia Também:
  •   Bitcoin, Ethereum, XRP e o Futuro Quântico: Que Rede Pode Adaptar-se?
  •   ,

Como Proteger a Sua Criptomoeda

A boa notícia é que o ataque tem limitações claras. O Coruna falha ao operar em dispositivos a executar as versões mais recentes do iOS. Também para se o Modo de Bloqueio da Apple estiver ativado e não funciona no modo de navegação privada.

Os especialistas em segurança afirmam que os utilizadores devem tomar algumas precauções críticas:

  • Mantenha o seu iPhone atualizado para a versão mais recente do iOS.
  • Evite visitar plataformas cripto desconhecidas ou websites suspeitos.
  • Ative o Modo de Bloqueio se gerir grandes participações em criptomoedas.
  • Armazene frases de recuperação offline em vez de em notas do telemóvel ou capturas de ecrã.

Para investidores em criptomoedas, os especialistas afirmam que atualizar o seu dispositivo pode agora ser mais importante do que cronometrar o mercado, uma vez que um exploit bem-sucedido pode eliminar uma carteira inteira em segundos.

Nunca Perca uma Novidade no Mundo Cripto!

Mantenha-se à frente com notícias de última hora, análises especializadas e atualizações em tempo real sobre as últimas tendências em Bitcoin, altcoins, DeFi, NFTs e muito mais.

ícone de sino Subscrever Notícias

FAQs

O que é o exploit Coruna no iPhone e porque é perigoso para utilizadores de criptomoedas?

O Coruna é um kit de exploit avançado que tem como alvo iPhones desatualizados. Pode contornar a segurança do iOS e roubar dados de carteiras cripto, incluindo frases de recuperação, que os atacantes podem usar para drenar fundos.

O exploit Coruna pode roubar Bitcoin ou Ethereum de carteiras cripto?

Sim. Se os atacantes obtiverem a frase de recuperação ou dados de login da sua carteira, podem restaurar a carteira noutro dispositivo e transferir Bitcoin, Ethereum ou outros ativos instantaneamente.

Como podem os utilizadores de iPhone proteger as suas carteiras cripto de ataques de malware?

Mantenha o iOS atualizado, evite websites cripto suspeitos, ative o Modo de Bloqueio se necessário e armazene frases de recuperação offline em vez de em notas, capturas de ecrã ou armazenamento na cloud.

Porque é que os hackers têm como alvo carteiras cripto em dispositivos móveis?

As carteiras cripto possuem acesso direto a ativos digitais. Se os atacantes roubarem frases de recuperação ou credenciais, podem transferir fundos instantaneamente com pouca possibilidade de recuperação.

Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!