Descubren Cadena de Explotación iOS: DarkSword
Detalles del Explotación
Investigadores de Google han descubierto una cadena de explotación para iOS llamada DarkSword, que afecta a iPhones con versiones de iOS del 18.4 al 18.7. Este exploit permite la entrega de Ghostblade, un malware que se especializa en objetivos de aplicaciones de intercambio y billeteras de criptomonedas.
Regiones Afectadas
- Arabia Saudita
- Turquía
- Malasia
- Ucrania
Se han observado campañas que comprometen sitios web gubernamentales en estas regiones, utilizando técnicas sofisticadas.
Cómo Funciona el Explotación
El exploit DarkSword utiliza seis vulnerabilidades para implementar malware en dispositivos vulnerables. Al visitar un sitio web malicioso, se activa el código malicioso que incluye un recolector de datos basado en JavaScript llamado Ghostblade.
Objetivos de Ghostblade
Ghostblade se dirige a aplicaciones de intercambio de criptomonedas como:
- Coinbase
- Binance
- Kraken
- Kucoin
- OKX
- MEXC
Así como a billeteras digitales populares como:
- Ledger
- Trezor
- MetaMask
- Exodus
- Uniswap
- Phantom
- Gnosis Safe
Datos Exfiltrados
Ghostblade también extrae:
- Mensajes de SMS e iMessage
- Historial de llamadas
- Contactos
- Contraseñas de Wi-Fi
- Cookies de Safari y historial de navegación
- Datos de ubicación
- Datos de salud
- Fotos
- Contraseñas guardadas
- Historial de mensajes en Telegram y WhatsApp
Actores Detrás del Ataque
Diversos grupos están implementando este exploit, que van desde proveedores de spyware comerciales hasta grupos respaldados por estados. Las campañas incluyen:
- Uso de un falso imitador de Snapchat en Arabia Saudita.
- Compromiso de sitios web en Ucrania, incluyendo una página gubernamental.
Características de Ghostblade
El malware Ghostblade está diseñado para un robo rápido de datos, recolectando información antes de eliminar sus archivos temporales y autodestruirse.
Una Ola de Malware en el Espacio Cripto
Este descubrimiento se une a una serie de malware que ha atacado a usuarios de criptomonedas en el último año, incluyendo el malware Inferno Drainer, que sustrajo aproximadamente $9 millones en seis meses, y campañas que ofrecieron smartphones Android falsos con malware incrustado para robar criptomonedas.
Boletín Diario
Recibe cada día las noticias más relevantes, junto con características originales, podcasts, videos y mucho más.
Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.
















