Un exploit activo de iPhone tiene como objetivo los monederos de criptomonedas y las frases de recuperación
Una amenaza de seguridad dirigida a modelos antiguos de iPhone de Apple (AAPL) sigue activa, exponiendo a los poseedores de criptomonedas a posibles robos. Los ciberdelincuentes están utilizando un kit de explotación llamado DarkSword para instalar el malware Coruna en dispositivos vulnerables. Este software malicioso se dirige específicamente a los principales monederos digitales, incluidos Coinbase (COIN), MetaMask, Uniswap y Trust Wallet, para extraer datos confidenciales de credenciales.
El exploit funciona aprovechando fallos de seguridad en los sistemas WebKit y JavaScriptCore de Apple. Una vez comprometido un dispositivo, el malware puede buscar en las fotos y notas guardadas para localizar frases de recuperación BIP39. Debido a que estas frases permiten a los piratas informáticos recrear y acceder a los monederos desde cualquier dispositivo, los usuarios corren el riesgo de perder sus activos digitales incluso si conservan la posesión de sus teléfonos físicos.
Ya se han lanzado parches de seguridad para solucionar estas vulnerabilidades. Los fallos de seguridad se han resuelto en la versión 26.3 de iOS, pero los dispositivos que ejecutan iOS 26.2 o anterior, incluidas las versiones antiguas de iOS 18, siguen en peligro. Los inversores deben asegurarse de que sus sistemas operativos móviles estén completamente actualizados a la última versión para proteger sus fondos.
Puntos clave
- Un kit de explotación activo conocido como DarkSword está desplegando malware para robar datos confidenciales de monederos de criptomonedas en iPhones antiguos.
- El malware Coruna escanea los dispositivos comprometidos en busca de frases de recuperación de monederos BIP39 almacenadas en fotos y notas.
- Las aplicaciones de monedero afectadas incluyen Coinbase, MetaMask, Uniswap, Trust Wallet y varias otras.
- Apple ya ha solucionado las vulnerabilidades de seguridad en su actualización del sistema operativo iOS 26.3.
- Los dispositivos que ejecutan iOS 26.2 y anteriores siguen siendo vulnerables al ataque si no se han actualizado.
Traducido por nuestra IA a partir de nuestro artículo en inglés, basado en fuentes expertas del mercado en la web. Puede contener errores: verifica los datos antes de actuar. Resúmenes creados con la API de IA gratis de FreeTheAI.org
Cómo escribimosAviso legalPreguntas y respuestas
¿Qué monederos de criptomonedas están afectados por el exploit de iPhone?
El exploit se dirige a aplicaciones de monedero populares, como Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, Uniswap, Bitpie, imToken y OKEx.
¿Cómo roba criptomonedas el malware?
El malware accede a los datos de la aplicación de monedero y escanea las fotos y notas del dispositivo en busca de frases de recuperación BIP39, que pueden usarse para secuestrar los monederos.
¿Cómo pueden los usuarios de iPhone proteger sus criptomonedas?
Los usuarios deben actualizar sus iPhones a iOS 26.3 o superior, ya que Apple ya ha parcheado las vulnerabilidades explotadas por este kit de hackeo.
