IPhone sufre una vulnerabilidad crítica "DarkSword": los hackers pueden robar billeteras de criptomonedas y claves privadas, los usuarios de criptomonedas se convierten en nuevas presas

ChainNewsAbmedia

La última revelación de Google sobre la cadena de ataque DarkSword en iOS no es solo un incidente de ciberseguridad común, sino que podría afectar directamente la seguridad de los activos de los usuarios de criptomonedas. Esta herramienta de ataque, construida mediante múltiples vulnerabilidades zero-day, ya ha sido utilizada ampliamente por software espía comercial y grupos de hackers de nivel estatal, e incluso puede tomar control completo del iPhone, acceder a billeteras y datos sensibles.

A medida que los dispositivos móviles se convierten en la principal puerta de entrada para Web3, este tipo de ataques avanzados dirigidos a iOS también enfrentan a los usuarios del mundo cripto a riesgos sin precedentes.

¿Qué es DarkSword? Una cadena de ataque de “invasión total” que combina múltiples vulnerabilidades

Según el análisis del Google Threat Intelligence Group (GTIG), DarkSword no es un solo malware, sino un conjunto altamente modular de cadenas de ataque en iOS. Los atacantes, mediante la concatenación de varias vulnerabilidades (incluyendo zero-days), comienzan con que el usuario haga clic en un enlace malicioso y, paso a paso, rompen las defensas de seguridad del iPhone.

El funcionamiento de esta “cadena de exploits” consiste en combinar diferentes vulnerabilidades, obtener permisos iniciales y luego escalar privilegios hasta el núcleo del sistema, logrando así un control completo.

Los estudios indican que DarkSword puede evadir los mecanismos de sandbox y las restricciones de permisos de iOS, permitiendo a los hackers acceder en poco tiempo a toda la información y funciones del dispositivo.

No solo vigilancia: las billeteras de criptomonedas y las claves privadas también pueden ser comprometidas

A diferencia del software espía tradicional, la amenaza de DarkSword se ha extendido al ámbito de los activos digitales.

Las observaciones muestran que los atacantes pueden acceder a:

  • Contenido de mensajes y datos de inicio de sesión de cuentas
  • Historial de navegación y datos de autenticación
  • Ubicación GPS y actividades del dispositivo
  • Datos de micrófono y sensores
  • Información y credenciales de billeteras de criptomonedas

Esto significa que, si los usuarios utilizan billeteras Web3 o almacenan claves privadas y frases de recuperación en sus teléfonos, una vez comprometidos, sus activos pueden ser transferidos sin que se den cuenta.

Algunas variantes (como GhostKnife) incluso poseen capacidad de ejecución remota de comandos, permitiendo monitoreo continuo y lanzando ataques de robo de activos en cualquier momento.

La industria de los ataques: empresas de spyware y hackers comparten herramientas

Otra característica clave de DarkSword es su alto grado de “armamentización y comercialización”.

Google señala que esta cadena de ataque ya ha sido adoptada por varias organizaciones, incluyendo empresas de monitoreo comercial y grupos de hackers supuestamente respaldados por Estados. Estos grupos desarrollan diferentes versiones de módulos maliciosos basados en la misma estructura, como GhostSaber, GhostKnife, entre otros.

Este modelo demuestra que las técnicas avanzadas de hacking están dejando de ser exclusivas de unos pocos Estados, transformándose en productos de ciberseguridad que pueden ser comprados y utilizados por múltiples actores.

Para el mundo cripto, esto significa que las barreras de entrada para los ataques están bajando y que el potencial de víctimas se amplía considerablemente.

Cientos de millones de iPhones en riesgo, los usuarios de Web3 deben estar más alertas

Las estimaciones indican que la cantidad de iPhones afectados podría llegar a entre 220 millones y 270 millones, incluyendo usuarios con versiones específicas de iOS.

Debido a que muchas personas no actualizan sus sistemas de inmediato, las vulnerabilidades siguen siendo explotadas incluso después de los parches, generando un problema típico de “retraso en la reparación”.

Actualmente, las actividades maliciosas ya se han detectado en varias regiones, y algunos ataques se distribuyen mediante sitios web maliciosos o páginas falsificadas, lo que puede hacer que usuarios comunes caigan sin saberlo.

Para quienes usan sus teléfonos para DeFi, NFT o transacciones, el riesgo es aún más directo.

Apple ha lanzado parches, pero el “riesgo para las billeteras” aún no se ha eliminado

Apple ha lanzado actualizaciones de seguridad para corregir las vulnerabilidades relacionadas y ha bloqueado algunas fuentes maliciosas. Sin embargo, los expertos en ciberseguridad consideran que el riesgo todavía no ha desaparecido por completo.

La razón es que los ataques de tipo DarkSword tienen una alta capacidad de replicación y generación de variantes; una vez que la técnica se filtra, puede ser reutilizada por más hackers.

Además, la demanda en el mercado negro de herramientas de explotación continúa creciendo, facilitando aún más la expansión de este tipo de ataques.

Este artículo, “iPhone expuesto a vulnerabilidad crítica ‘DarkSword’: hackers pueden robar billeteras y claves privadas de criptomonedas, los usuarios de cripto son nuevos objetivos”, fue publicado originalmente en Chain News ABMedia.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La seguridad de los activos digitales va más allá de las claves cuando Bitgo añade controles de 5 capas

Bitgo está impulsando la seguridad de activos digitales más allá de las claves privadas con un modelo de transacciones de cinco capas diseñado para detener la manipulación antes de la ejecución. El sistema verifica la intención, el dispositivo, la identidad, el comportamiento y la política, apuntando a los riesgos antes de que las transacciones se finalicen. Aspectos clave: Bitgo introdujo cinco

CoinpediaHace48m

La plataforma DeFi de Carrot cierra como la primera víctima del exploit del protocolo $285M Drift

Según el anuncio de Carrot del 30 de abril, el protocolo DeFi de rendimiento basado en Solana está cerrando de forma permanente, convirtiéndose en la primera plataforma en cerrar como resultado directo del exploit del Drift Protocol por 285 millones de dólares a principios de abril. El equipo de Carrot indicó en una publicación en X que el hack de Drift fue

GateNewshace1h

Los hacks de criptomonedas alcanzan un máximo histórico en abril con más de 20 exploits y más de 600 millones de dólares en pérdidas

Según DeFi Llama, el número de hackeos de DeFi alcanzó un máximo histórico en abril, con más de 20 exploits que marcaron el mes más hackeado en la historia de las criptomonedas por número de incidentes. Las pérdidas totales superaron los 600 millones de dólares, con el exploit de 292 millones de dólares de KelpDAO y el hack de 280 millones de dólares del protocolo Drift Protocol ubicándose como los …

GateNewshace6h

Espías norcoreanos apuntaron a Drift en la operación de robo de $285M Theft

## Operación de robo por deriva Espías respaldados por el Estado norcoreano llevaron a cabo una operación presencial dirigida a la plataforma de criptomonedas Drift para drenar 285 millones de dólares, según los informes. La operación incluyó meses de participación directa con el objetivo. ## Amenaza cibernética norcoreana más amplia Según un se

CryptoFrontierhace9h

Purrlend sufre una brecha de seguridad de 1,52 millones de dólares el 25 de abril en HyperEVM y MegaETH

Según el informe oficial de incidente de Purrlend, el 25 de abril, el protocolo sufrió una brecha de seguridad que provocó aproximadamente 1,52 millones de dólares en pérdidas en las implementaciones de HyperEVM y MegaETH. Los atacantes comprometieron una wallet multisig 2/3 y se otorgaron privilegios de administrador, incluyendo

GateNewshace9h

Polymarket Contrata a Chainalysis para Perseguir el Uso de Información Privilegiada Mientras Busca una Valoración de 15 mil millones de dólares y la Aprobación de la CFTC

Según The Block, Polymarket contrató a Chainalysis el jueves para ayudar a la policía a investigar el uso de información privilegiada y la manipulación del mercado, mientras el mercado de predicciones busca recaudar 400 millones de dólares con una valoración de 15 mil millones de dólares y obtener la aprobación de la Commodity Futures Trading Commission para relanzarse en el mercado estadounidense.

GateNewshace10h
Comentar
0/400
Sin comentarios