SlowMist ha advertido que atacantes están utilizando el exploit DarkSword para atacar, mediante enlaces maliciosos abiertos en Safari, a propietarios de billeteras de criptomonedas en iPhone. El ataque es relevante porque una explotación exitosa podría permitir a los atacantes obtener acceso elevado a un dispositivo y exponer información de billeteras de criptomonedas y claves privadas, según la firma.
Según SlowMist, una explotación exitosa podría permitir a los atacantes escapar del entorno aislado del navegador, obtener privilegios elevados y acceder a datos de billeteras y claves privadas.
SlowMist afirmó que DarkSword ha sido adaptado para versiones más recientes de iOS, incluida iOS 26.5, pero esa afirmación no ha sido confirmada de forma independiente.
SlowMist ha advertido que atacantes están utilizando el exploit DarkSword para atacar a propietarios de billeteras de criptomonedas en iPhone a través de Safari. El ataque es relevante porque una explotación exitosa podría otorgar a los atacantes acceso elevado a un dispositivo y exponer información de billeteras de criptomonedas y claves privadas, según la firma.
El director de Seguridad de la Información de SlowMist, 23pds, conocido por ese seudónimo, informó que los atacantes están distribuyendo enlaces maliciosos e instando a las víctimas a abrirlos en Safari.
Según 23pds, la explotación exitosa de las vulnerabilidades puede permitir a los atacantes escapar del entorno aislado del navegador de Safari, obtener privilegios elevados y acceder a datos almacenados en el dispositivo, incluida información de billeteras de criptomonedas y claves privadas.
Google Threat Intelligence Group investigó previamente DarkSword e identificó una cadena de seis vulnerabilidades utilizada en ataques contra usuarios en Arabia Saudita, Turquía, Malasia y Ucrania. Google afirmó que el exploit era compatible con las versiones de iOS 18.4 a 18.7 y que las vulnerabilidades conocidas se corrigieron con el lanzamiento de iOS 26.3.
SlowMist ahora afirma que los atacantes han adaptado DarkSword para que sea compatible con versiones más recientes del sistema operativo de Apple, incluida iOS 26.5. Esa información no ha sido confirmada de forma independiente.
Los expertos recomiendan que los usuarios de iPhone instalen la versión más reciente disponible de iOS y eviten enlaces sospechosos recibidos a través de redes sociales y servicios de mensajería.
En un caso separado reportado anteriormente, un trader de criptomonedas perdió alrededor de 600.000 dólares tras encontrarse con una verificación falsa de Cloudflare.
Fuente: HODL Press
