Cientos de millones de iPhones podrían piratearse con una nueva herramienta encontrada en la naturaleza

Técnicas de hackeo de iPhone A veces se los ha descrito casi como animales raros y esquivos: los piratas informáticos los han utilizado con tanto sigilo y cuidado contra un número tan pequeño de objetivos cuidadosamente seleccionados que rara vez se los ve en la naturaleza. Ahora, una reciente serie de campañas de espionaje y cibercriminales han utilizado esas mismas herramientas de captura de teléfonos, integradas en sitios web infectados, para piratear miles de teléfonos indiscriminadamente. Y una nueva técnica en particular, capaz de controlar cualquiera de los cientos de millones de dispositivos iOS, ha aparecido en la web en un formato fácilmente reutilizable, poniendo en riesgo a una fracción significativa de los usuarios de iPhone en el mundo.

Investigadores de Google y las firmas de ciberseguridad iVerify y Lookout revelaron conjuntamente el miércoles el descubrimiento de una sofisticada técnica de piratería de iPhone conocida como DarkSword que han visto utilizada en sitios web infectados, capaz de piratear instantánea y silenciosamente dispositivos iOS que visitan esos sitios. Si bien la técnica no afecta a las últimas versiones actualizadas de iOS, funciona en dispositivos iOS que ejecutan versiones de la versión anterior del sistema operativo de Apple, iOS 18, que hasta el mes pasado todavía representaba casi una cuarta parte de los iPhones, según el propio recuento de Apple.

«A un gran número de usuarios de iOS les pueden robar todos sus datos personales simplemente visitando un sitio web popular», dice Rocky Cole, cofundador y director ejecutivo de iVerify. «Cientos de millones de personas que todavía utilizan dispositivos Apple antiguos o versiones anteriores del sistema operativo siguen siendo vulnerables».

La campaña de piratería de iPhone que utilizó DarkSword salió a la luz apenas dos semanas después de la revelación de otro conjunto de herramientas de piratería aún más sofisticado conocido como Coruña, encontrado en uso por lo que Google describe como un grupo de espionaje ruso patrocinado por el estado y otros grupos de piratas informáticos. Aunque DarkSword parece haber sido creado por desarrolladores diferentes a Coruña, los investigadores descubrieron que fue utilizado por esos mismos espías rusos. Al igual que Coruña, también estaba integrado en componentes de sitios web ucranianos legítimos, incluidos medios de noticias en línea y el sitio de una agencia gubernamental, para recopilar datos de los teléfonos de los visitantes.

Más allá de esta campaña de espionaje rusa, según Google, DarkSword fue detectado anteriormente cuando los piratas informáticos lo utilizaron para comprometer los teléfonos de víctimas en Arabia Saudita, Turquía y Malasia. En el caso de los objetivos turcos y malasios, Google escribe en su blog que los clientes de la empresa turca de seguridad y vigilancia PARS Defense parecen haber utilizado la herramienta de intrusión. Todo esto sugiere que DarkSword ya ha proliferado en varios grupos de hackers diferentes, dice Google, y es probable que más lo adopten.

De hecho, el cofundador e investigador de iVerify, Matthias Frielingsdorf, señala que los hackers rusos que utilizaron DarkSword más recientemente en su campaña de espionaje dejaron el código completo y sin ofuscar de DarkSword, completo con comentarios explicativos en inglés que describen cada componente e incluyen el nombre «DarkSword» de la herramienta, disponible en esos sitios para que cualquiera pueda acceder y reutilizar. Ese descuido, dice, prácticamente invita a otros piratas informáticos a cargar la herramienta y apuntar a otros usuarios de iPhone. «Cualquiera que haya detectado manualmente todas las diferentes partes del exploit puede colocarlas en su propio servidor web y empezar a infectar teléfonos. Así de sencillo», afirma Frielingsdorf. «Además, todo está bien documentado. Es realmente muy fácil».

Un portavoz de Apple le dijo a WIRED en un comunicado que «todos los días, los equipos de seguridad de Apple en todo el mundo trabajan incansablemente para proteger los dispositivos y los datos de los usuarios», y señaló que Apple había lanzado actualizaciones de seguridad que protegen a los usuarios tanto de Coruna como de DarkSword, incluidas las actualizaciones de emergencia lanzadas la semana pasada para dispositivos más antiguos que no pueden ejecutar iOS 26. «, dice el comunicado. Los usuarios que habilitan la configuración de seguridad más estricta de iOS conocida como Modo de bloqueo también están protegidos, agregó la compañía.

Isabel Vertiz

Acerca de Isabel Vertiz

Soy Isabel Vertiz y potenciamos la tecnología de vanguardia en todas las escuelas e institutos donde el estado no llega, queremos que el estado ayude a muchos con tecnología de punta.

Ver todas las entradas de Isabel Vertiz →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *