Noticias de CriptomonedasNoticiasAtención usuarios de iPhone: ¡Deben hacer esto para proteger sus criptomonedas! Se...

Atención usuarios de iPhone: ¡Deben hacer esto para proteger sus criptomonedas! Se ha descubierto un nuevo ataque

Los atacantes que tienen como objetivo a los usuarios del mercado de criptomonedas representan una amenaza para aquellos que utilizan una versión específica de iOS.

Seguir Bitcoin Sistemi Google News Button

Una avanzada cadena de ataques dirigida a usuarios de iPhone ha vuelto a ser noticia para los inversores en criptomonedas. Investigadores de seguridad han revelado que esta cadena de ataques multietapa, denominada “DarkSword”, que opera a través de Safari, puede llegar a controlar completamente los iPhones, permitiendo a los atacantes acceder a datos confidenciales, incluidas las carteras de criptomonedas.

Según una investigación publicada en marzo por el Grupo de Inteligencia de Amenazas de Google (GTIG), DarkSword explota múltiples vulnerabilidades de iOS en cadena, comenzando con fallos de corrupción de memoria en JavaScriptCore de Safari. El ataque puede comenzar cuando el usuario objetivo visita un sitio web malicioso o comprometido a través de Safari. Esto permite eludir la protección de Códigos de Autenticación de Puntero (PAC), salir del entorno aislado de Contenido Web de Safari y, en última instancia, obtener privilegios a nivel de kernel.

Los investigadores señalan que, si DarkSword tiene éxito, los atacantes pueden obtener acceso completo al dispositivo. La investigación de Lookout indica que, tras un ataque, las credenciales de usuario y los datos confidenciales asociados a las carteras de criptomonedas pueden extraerse rápidamente del dispositivo. Esto supone un riesgo significativo, especialmente para los usuarios de criptomonedas que almacenan claves privadas o frases de recuperación en sus teléfonos.

Las primeras versiones confirmadas de DarkSword se dirigieron a dispositivos con iOS 18.4 a iOS 18.7. GTIG afirmó que se utilizaron seis vulnerabilidades diferentes en la cadena de ataque, y que Apple las corrigió todas con iOS 26.3 como máximo. Los investigadores también determinaron que DarkSword se utilizó contra objetivos en Turquía, Arabia Saudita, Malasia y Ucrania a partir de noviembre de 2025.

Sin embargo, las recientes afirmaciones de que el ataque funciona en todas las versiones de iOS, desde la 13 hasta la 26.5, o de que las versiones más recientes de iOS de Apple también son vulnerables a la misma cadena de ataque, aún no han sido verificadas de forma independiente. Por lo tanto, este amplio rango de versiones no debe considerarse una conclusión definitiva en materia de seguridad.

Apple sigue publicando actualizaciones de seguridad para iOS. Si bien la compañía lanzó iOS 26.7 el 14 de septiembre de 2026, las actualizaciones recientes de iOS también han incluido parches para numerosas vulnerabilidades de seguridad que afectan a WebKit, el kernel y otros componentes del sistema.

Los investigadores de seguridad recomiendan que los usuarios, especialmente aquellos que utilizan monederos de criptomonedas en sus teléfonos, actualicen sus iPhones y iPads a la última versión de iOS. Para los dispositivos que no se pueden actualizar o que presentan un alto riesgo, GTIG también sugiere activar el Modo Bloqueo de Apple como medida de seguridad adicional. Además, es importante que los usuarios no abran enlaces no confiables recibidos por mensajes, correos electrónicos o redes sociales en Safari, y que no almacenen información crítica, como claves privadas o frases semilla mnemotécnicas, de forma visible en sus teléfonos.

*Esto no constituye asesoramiento de inversión.

guest

0 Comentarios
El más nuevo
El más antiguo Más votado

Publicaciones Populares de la Semana