Google descubre cadena de vulnerabilidades de iOS DarkSword que puede robar datos de billeteras de criptomonedas

robot
Generación de resúmenes en curso

DeepTech TechFlow informa que, el 20 de marzo, el Grupo de Inteligencia de Amenazas de Google (GTIG) reveló que el equipo de inteligencia de amenazas de Google descubrió una cadena de explotación completa de vulnerabilidades en iOS llamada DarkSword, que aprovecha 6 vulnerabilidades (incluyendo varias zero-days) para obtener control total del dispositivo. Desde noviembre de 2025, ha sido utilizada por varios proveedores comerciales de monitoreo y actores de amenazas supuestamente respaldados por Estados para llevar a cabo actividades de ataque contra usuarios en Arabia Saudita, Turquía, Malasia y Ucrania.

DarkSword es compatible con las versiones de iOS 18.4 a 18.7. Tras una intrusión exitosa, los atacantes pueden desplegar tres tipos de malware: GHOSTBLADE, GHOSTKNIFE y GHOSTSABER, todos escritos en JavaScript, con capacidades para robar registros de comunicaciones, historial de ubicaciones, datos del navegador y monederos de criptomonedas, además de grabar audio, tomar capturas de pantalla y ejecutar comandos de puerta trasera.

GTIG informó de las vulnerabilidades a Apple a finales de 2025, y todas ellas fueron corregidas con el lanzamiento de iOS 26.3. Los dominios relacionados han sido añadidos a la lista de protección de Google Safe Browsing. Se recomienda a los usuarios actualizar inmediatamente a la última versión de iOS.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado