Google descubre cadena de vulnerabilidades de iOS DarkSword que puede robar datos de billeteras de criptomonedas

robot
Generación de resúmenes en curso

Deep Tide TechFlow Noticias, el 20 de marzo, según reveló el Grupo de Inteligencia de Amenazas de Google (GTIG), el equipo de inteligencia de amenazas de Google descubrió una cadena de explotación completa de vulnerabilidades llamada DarkSword en iOS, que aprovecha 6 vulnerabilidades (incluyendo múltiples zero-days) para obtener control total del dispositivo. Desde noviembre de 2025, ha sido utilizada por varios proveedores comerciales de monitoreo y actores de amenazas supuestamente respaldados por estados en ataques dirigidos a usuarios en Arabia Saudita, Turquía, Malasia y Ucrania.

DarkSword soporta versiones de iOS 18.4 a 18.7. Tras una intrusión exitosa, los atacantes pueden desplegar tres tipos de malware: GHOSTBLADE, GHOSTKNIFE y GHOSTSABER, todos escritos en JavaScript, con capacidades para robar registros de comunicaciones, historial de ubicaciones, datos del navegador y datos de monederos de criptomonedas, además de grabar audio, tomar capturas de pantalla y ejecutar comandos de puerta trasera.

GTIG informó sobre las vulnerabilidades a Apple a finales de 2025, y todas fueron corregidas con el lanzamiento de iOS 26.3. Los dominios relacionados han sido añadidos a la lista de protección de Google Safe Browsing. Se recomienda a los usuarios actualizar inmediatamente a la última versión de iOS.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado