Os golpes voltam a mirar modelos antigos de iPhone, com o objetivo de roubar dados e informações financeiras. O Google aponta vulnerabilidades em aparelhos com iOS 13.0 a iOS 17.2.1, lançados entre 2019 e 2023. O kit de exploração, chamado Coruna, foi identificado em fevereiro de 2025.
O Coruna atua explorando brechas já reportadas pela Apple em 2024. Os ataques utilizam sites falsos de apostas e criptomoedas para induzir o usuário a aceitar o redirecionamento e, assim, abrir caminho para o acesso ao dispositivo.
Caso o invasor supere as primeiras defesas, o kit instala o PlasmaLoader. Esse recurso verifica contas, senhas bancárias, links de QR codes e frases de recuperação. Modelos mais novos da Apple costumam resistir a esse ataque.
Contexto de uso do Coruna
O Google aponta que espiões russos atuaram com o Coruna em aparelhos de ucranianos em julho de 2025. Golpistas chineses também foram identificados usando a ferramenta em dezembro do ano anterior. As vítimas geralmente caem em avisos com mensagens enganosas.
O aviso típico aparece em sites de entretenimento ou de apostas, com a frase: esta página foi otimizada apenas para dispositivos iOS. A orientação é que o usuário confirme o redirecionamento para prosseguir.
Proteção e ações recomendadas
Para reduzir o risco, atualizar o sistema do celular é a medida mais eficaz. Em dispositivos iPhone, acessar Ajustes, Geral e Atualizar software é o caminho recomendado. Manter o sistema atualizado amplia proteção contra exploração.
O Google também informou que incluiu sites maliciosos na lista de Navegação Segura do Chrome. Assim, alguns endereços usados em golpes passam a ser bloqueados automaticamente pelos navegadores.
Entre na conversa da comunidade