23pds, director de seguridad de la información de Slowmist, ha informado sobre la evolución de este exploit que, gracias a la combinación de varias técnicas, permite a los atacantes robar claves privadas de monederos y otros datos. Los usuarios deben actualizar sus teléfonos a la última versión del software para evitar ser víctimas de estos ataques.
Slowmist advierte de que el exploit «Darksword» para iOS tiene como objetivo las claves de los monederos de criptomonedas

Puntos clave
- Los hackers utilizan el exploit «Darksword» a través de Safari para burlar la seguridad de iOS y vaciar monederos de criptomonedas de custodia propia.
- Slowmist advierte de que el exploit ahora se dirige a las versiones más recientes de iOS, lo que amplía enormemente la amenaza a un mayor número de usuarios de móviles.
- Apple se enfrenta a una demanda de tres inversores que perdieron 1,8 millones de dólares en BTC debido a una aplicación de monedero falsa en la App Store.
El iPhone se enfrenta a un exploit que permite el control total de la cartera con un solo clic
iOS, el sistema que utilizan todos los iPhone, la gama de teléfonos móviles de Apple, está siendo blanco de los atacantes del mundo de las criptomonedas.
23pds, director de seguridad de la información (CISO) de Slowmist, reveló que los hackers habían estado aprovechando vulnerabilidades de seguridad presentes en iOS a través de los navegadores para tomar el control y robar fondos de carteras de autocustodia instaladas en estos dispositivos.
Destacó que los atacantes están utilizando el exploit «Darksword», que el Grupo de Inteligencia sobre Amenazas de Google (GTIG) dio a conocer por primera vez en marzo, para llevar a cabo esta tarea. «Darksword» se había utilizado en varias campañas dirigidas contra usuarios de Arabia Saudí, Turquía, Malasia y Ucrania.
No obstante, aunque Google informó de que estos ataques solo eran efectivos contra las versiones de iOS 18.4 a 18.7, 23pds reveló que los hackers habían adaptado Darksword para que fuera efectivo contra versiones recientes de iOS (iOS 26.5), lo que lo convierte en un exploit mucho más peligroso y amplía el público objetivo. No obstante, esta evaluación no ha sido verificada oficialmente.
Es probable que el ataque comience con ingeniería social, ya que los autores de la amenaza invitan a los usuarios a visitar un enlace vulnerable utilizando Safari, el navegador predeterminado de iOS. Con un solo clic, el exploit toma el control del dispositivo y elude las medidas de seguridad establecidas, obteniendo permisos de root y extrayendo los datos del monedero y las claves personales almacenadas en el dispositivo.
Para evitar convertirse en víctimas de estos exploits, los usuarios deben actualizar sus teléfonos a la última versión de software y evitar visitar sitios web sugeridos por personas desconocidas en redes sociales o aplicaciones de mensajería.
Este supuesto exploit se produce en un momento en el que Apple se enfrenta a una demanda judicial por parte de tres inversores que perdieron casi 1,8 millones de dólares en BTC tras descargar una aplicación de monedero falsa de la App Store oficial de Apple. La demanda alega que Apple no aplicó las normas de seguridad y solicita el reembolso y una indemnización por los daños sufridos.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.












