Google Revela Kit iOS "Coruna": Nova Ameaça de Phishing para Roubo de Criptomoedas em 2026
- O que é o Kit Coruna e Como Ele Funciona?
- Quem Está Por Trás do Coruna?
- Como se Proteger do Coruna em 2026?
- Impacto no Mercado de Criptomoedas
- Perguntas Frequentes
O Google expôs um kit de exploração sofisticado chamado "Coruna", direcionado a usuários de iPhone para roubar criptomoedas via phishing. Descoberto em fevereiro de 2026, o kit explora vulnerabilidades em versões do iOS (13.0 a 17.2.1) para extrair frases de recuperação de carteiras e dados sensíveis. Saiba como se proteger e por que essa ameaça é um alerta para a segurança digital.
O que é o Kit Coruna e Como Ele Funciona?
Em fevereiro de 2026, o Google Threat Intelligence Group (GTIG) identificou o Coruna, um kit de phishing que usa scripts JavaScript em sites falsos de criptomoedas para infectar iPhones. A vítima, ao acessar um link malicioso, tem seu dispositivo escaneado, e o kit aproveita falhas no iOS para roubar credenciais. "É como um ladrão que encontra a janela aberta do seu banco digital", compara um analista do BTCC.
Quem Está Por Trás do Coruna?
Embora a origem seja incerta, o GTIG encontrou similaridades com ferramentas atribuídas a grupos patrocinados por Estados. Campanhas foram detectadas em sites chineses falsos e contra usuários ucranianos. O Google alertou a Apple, que já corrigiu parte das vulnerabilidades, mas dispositivos desatualizados ainda estão em risco.
Como se Proteger do Coruna em 2026?
1. Atualize seu iOS: A versão mais recente contém patches críticos.
2. Ative o Modo de Bloqueio: Disponível nas configurações de segurança do iPhone.
3. Evite Links Suspeitos: Desconfie de promoções "urgentes" em criptomoedas.
4. Use Carteiras Físicas: Hardware wallets como Ledger ou Trezor oferecem camadas extras de proteção.
Impacto no Mercado de Criptomoedas
Segundo dados da CoinMarketCap, golpes de phishing causaram perdas de US$ 1,2 bilhão em 2025. O Coruna representa uma evolução preocupante, pois ataca diretamente dispositivos móveis, onde muitos usuários armazenam chaves privadas. "Isso exige uma mudança cultural na segurança cripto", opina o BTCC em relatório recente.
Perguntas Frequentes
Meu iPhone pode ser infectado pelo Coruna?
Se estiver rodando iOS 17.2.1 ou anterior e clicar em um link malicioso, sim. Atualize imediatamente para a versão mais recente.
Como identificar um site falso de criptomoedas?
Verifique o URL (https://), erros gramaticais e ofertas irreais. Plataformas legítimas como a BTCC nunca pedem frases de recuperação via e-mail.
O Coruna afeta Android?
Não. O kit foi desenvolvido especificamente para explorar vulnerabilidades do iOS.