- Google aponta que iPhones com iOS 13.0 e iOS 17.2.1, lançadas entre 2019 e 2023, ficam mais vulneráveis a golpes que visam roubo de dados.
- Os golpes usam o kit de exploração Coruna, identificado em fevereiro de 2025, via sites falsos de apostas e criptomoedas para invadir o dispositivo.
- Se conseguir romper a defesa, o Coruna instala o PlasmaLoader, que busca informações como contas, senhas bancárias, links de QR codes e frases de recuperação; funciona melhor em modelos mais antigos.
- O Coruna já foi utilizado por espiões russos contra ucranianos em julho de 2025 e por golpistas chineses em dezembro do ano anterior.
- Para se proteger, atualize o sistema do celular, seguindo Ajustes > Geral > Atualizar software; ative o Modo de Isolamento em dispositivos mais vulneráveis e use a Navegação Segura do Chrome, que bloqueia sites maliciosos.
Os golpes voltam a mirar modelos antigos de iPhone, com o objetivo de roubar dados e informações financeiras. O Google aponta vulnerabilidades em aparelhos com iOS 13.0 a iOS 17.2.1, lançados entre 2019 e 2023. O kit de exploração, chamado Coruna, foi identificado em fevereiro de 2025.
O Coruna atua explorando brechas já reportadas pela Apple em 2024. Os ataques utilizam sites falsos de apostas e criptomoedas para induzir o usuário a aceitar o redirecionamento e, assim, abrir caminho para o acesso ao dispositivo.
Caso o invasor supere as primeiras defesas, o kit instala o PlasmaLoader. Esse recurso verifica contas, senhas bancárias, links de QR codes e frases de recuperação. Modelos mais novos da Apple costumam resistir a esse ataque.
Contexto de uso do Coruna
O Google aponta que espiões russos atuaram com o Coruna em aparelhos de ucranianos em julho de 2025. Golpistas chineses também foram identificados usando a ferramenta em dezembro do ano anterior. As vítimas geralmente caem em avisos com mensagens enganosas.
O aviso típico aparece em sites de entretenimento ou de apostas, com a frase: esta página foi otimizada apenas para dispositivos iOS. A orientação é que o usuário confirme o redirecionamento para prosseguir.
Proteção e ações recomendadas
Para reduzir o risco, atualizar o sistema do celular é a medida mais eficaz. Em dispositivos iPhone, acessar Ajustes, Geral e Atualizar software é o caminho recomendado. Manter o sistema atualizado amplia proteção contra exploração.
O Google também informou que incluiu sites maliciosos na lista de Navegação Segura do Chrome. Assim, alguns endereços usados em golpes passam a ser bloqueados automaticamente pelos navegadores.
Entre na conversa da comunidade