Mar 20, 2026 4:57 PM
Un conjunto de fallas de seguridad en iPhone permitió a atacantes acceder a datos sensibles, incluidas billeteras de criptomonedas. El hallazgo fue informado por Google, que identificó una cadena de exploits activa desde noviembre de 2025 bajo el nombre “DarkSword”.
El análisis del Google Threat Intelligence Group señala que los ataques apuntaron a dispositivos con iOS 18.4 y 18.7 y que la explotación combinó múltiples vulnerabilidades zero-day para lograr el control total del equipo.
Cadena de vulnerabilidades y despliegue de malware
DarkSword se compone de al menos seis fallas distintas que, utilizadas en conjunto, permiten ejecutar código y tomar control del dispositivo. Tras el acceso inicial, se activan tres familias de malware: GHOSTBLADE, GHOSTKNIFE y GHOSTSABER.
Entre ellas, GHOSTBLADE tiene capacidad para extraer información sensible, incluyendo credenciales de usuario y datos asociados a billeteras de criptomonedas como Bitcoin.
Los registros analizados muestran que la campaña se mantuvo activa de forma sostenida desde fines de 2025, con un patrón de ataques dirigidos.
Grupos involucrados y antecedentes
Dentro de los actores identificados aparece el grupo UNC6353, previamente vinculado al uso del kit de vulnerabilidades “Coruna” en iOS y señalado por posibles conexiones con Rusia.
De acuerdo con Google, este grupo habría incorporado DarkSword a nuevas campañas, lo que sugiere una evolución en sus capacidades técnicas y en el alcance de los ataques dirigidos a dispositivos móviles.
Parche disponible y medidas urgentes
Las vulnerabilidades explotadas fueron reportadas a Apple hacia finales de 2025. La compañía corrigió los fallos con el lanzamiento de iOS 26.3, que incluye los parches necesarios para bloquear esta cadena de ataque.
En paralelo, Google incorporó los dominios utilizados en la distribución del exploit a sus listas de navegación segura, con el objetivo de limitar su propagación.
La recomendación principal es actualizar el sistema operativo a la versión más reciente disponible. Para quienes no puedan hacerlo, los especialistas sugieren activar el “Lockdown Mode”, una función de seguridad reforzada diseñada para reducir la superficie de ataque en dispositivos potencialmente expuestos.
Riesgo para usuarios cripto
El caso puso en foco un patrón que se repite: los dispositivos desactualizados se convierten en un objetivo prioritario para ataques orientados al robo de activos digitales.
En un contexto donde las billeteras móviles concentran cada vez más fondos, la combinación de vulnerabilidades críticas y malware especializado amplifica el impacto potencial de este tipo de campañas.
*
Los contenidos presentados en este artículo tienen fines exclusivamente informativos y no deben interpretarse como una recomendación de inversión ni de uso de las herramientas mencionadas. Cripto247 no asume responsabilidad por los resultados derivados de su utilización y/o aplicación y recomienda a los lectores realizar su propia investigación antes de tomar decisiones financieras.
*
Comments
Powered by RoundtableBuilt on infrastructure designed for real-time media. Learn more at RTB.io.© Roundtable 2026. By using this site you agree to the Terms of Use and Privacy Policy



