«Visita un sitio web y pierde tus criptomonedas»: directivo de Ledger advierte sobre un ataque a través de Safari

BTC
SOL
AVAX
HYPE
SHIB
ZEC
vulnerabilidad de Safariactualización de iOS de Appleseguridad de billeteraMonedero de hardwareexploit de iOSDarkSwordLedger
hace 2 horasFuente: u.today
«Visita un sitio web y pierde tus criptomonedas»: directivo de Ledger advierte sobre un ataque a través de Safari

El director de tecnología de Ledger, Charles Guillemet, ha advertido a los poseedores de criptomonedas sobre un sofisticado ataque a iPhone que puede comprometer el dispositivo de una víctima a través de una página maliciosa en el navegador Safari.

La advertencia se refiere a DarkSword, una cadena de exploits de iOS que se está utilizando en ataques del mundo real.

El malware puede atravesar capas de las protecciones de seguridad de Apple antes de obtener acceso profundo a un iPhone.

"En lenguaje claro, visitas un sitio web y pierdes tus criptomonedas", escribió Guillemet en X.

Instó a los usuarios que guardan frases semilla de criptomonedas u otra información sensible de carteras en un iPhone a reconsiderar esa configuración, recomendando una cartera de hardware y, de manera crucial, actualizar iOS.

Google Threat Intelligence Group reveló DarkSword en marzo. Múltiples actores de amenazas han explotado la vulnerabilidad desde al menos noviembre de 2025.

Los investigadores identificaron campañas dirigidas a usuarios en Arabia Saudita, Turquía, Malasia y Ucrania.

La cadena de exploits de iOS puede robar información sensible, incluidos credenciales y datos de carteras de criptomonedas, de manera muy rápida.

Cómo funciona el ataque

Un sitio web normal abierto en Safari no tiene ningún acceso significativo al resto de un iPhone. El contenido web generalmente está aislado dentro del sandbox del navegador de Apple.

DarkSword elude esas protecciones encadenando múltiples vulnerabilidades.

Ataca JavaScriptCore, el motor de JavaScript utilizado por Safari, para obtener control dentro del proceso del navegador, elude los Códigos de Autenticación de Punteros de Apple, o PAC, una característica de seguridad destinada a dificultar mucho más que los atacantes secuestren la ejecución de programas, y finalmente escapa del sandbox de Safari. Finalmente, explota el kernel de iOS, la parte central del sistema operativo, recopilando llaveros, mensajes, contactos, archivos, información de ubicación y, por supuesto, datos de carteras de criptomonedas.

Guillemet advirtió específicamente que los atacantes podrían usar dicho acceso para extraer información de carteras. Guardar una frase de recuperación en capturas de pantalla, notas o archivos sincronizados en la nube es extremadamente peligroso.

Actualiza tu iPhone

Las vulnerabilidades en la cadena DarkSword reveladas por Google ya no son zero-days sin parchear.

Google dijo que las seis fallas habían sido corregidas con el lanzamiento de iOS 26.3. La compañía instó a los usuarios a actualizar sus dispositivos.

Mientras tanto, Apple ha seguido lanzando correcciones de seguridad adicionales desde entonces. Su reciente actualización iOS 26.6.1, por ejemplo, aborda una serie de vulnerabilidades separadas de WebKit.