Detalle de la noticia

Vulnerabilidad

Mobile malware warning from Ukrainian researchers includes iPhone exploit kit

Fuente: The Record Publicado: 30/09/2026 · 14:00 UTC
Compartir:
Vulnerabilidad Mobile malware warning from Ukrainian researchers includes iPhone exploit kit
Imagen: The Record

Ex­per­tos ucra­nia­nos han ad­ver­ti­do que pi­ra­tas in­for­má­ti­cos rusos di­ri­gen sus ata­ques de es­pio­na­je y de­li­tos fi­nan­cie­ros hacia los te­lé­fo­nos mó­vi­les de fun­cio­na­rios gu­ber­na­men­ta­les y miem­bros del ejér­ci­to en Ucra­nia. La en­ti­dad es­ta­tal de co­mu­ni­ca­cio­nes y pro­tec­ción de la in­for­ma­ción de Ucra­nia se­ña­ló que los ata­can­tes em­plean apli­ca­cio­nes ma­li­cio­sas y he­rra­mien­tas com­ple­jas para vul­ne­rar tanto dis­po­si­ti­vos con sis­te­ma An­dro­id como equi­pos iPho­ne.

Entre las he­rra­mien­tas uti­li­za­das con­tra los iPho­ne se en­cuen­tra un kit de ex­ploits de­no­mi­na­do DarkS­word, el cual ha sido im­ple­men­ta­do me­dian­te ata­ques de tipo "wa­te­ring-hole". A tra­vés de esta téc­ni­ca, los agre­so­res in­fec­tan pá­gi­nas web le­gí­ti­mas de no­ti­cias y en­ti­da­des gu­ber­na­men­ta­les para apro­ve­char fa­llas en el na­ve­ga­dor Sa­fa­ri y en el sis­te­ma iOS, lo­gran­do sus­traer datos con­fi­den­cia­les como con­tra­se­ñas, men­sa­jes, con­tac­tos y re­gis­tros de lla­ma­das de forma rá­pi­da antes de bo­rrar sus ras­tros.

Asi­mis­mo, las au­to­ri­da­des ucra­nia­nas han mo­ni­to­rea­do a dos agru­pa­cio­nes de pi­ra­tas in­for­má­ti­cos que pro­pa­gan pro­gra­mas ma­lig­nos para An­dro­id a tra­vés de pá­gi­nas web tram­pa que si­mu­lan ser­vi­cios, unio­nes mi­li­ta­res o clu­bes. El grupo iden­ti­fi­ca­do como UAC-0244 dis­tri­bu­ye un virus lla­ma­do Ca­melSpy para re­co­lec­tar datos de lo­ca­li­za­ción, tar­je­tas SIM, re­gis­tros de lla­ma­das y fo­to­gra­fías, mien­tras que el grupo UAC-0263 em­plea apli­ca­cio­nes fal­sas de aler­tas de ata­ques aé­reos y des­cuen­tos en com­bus­ti­ble para in­fec­tar los dis­po­si­ti­vos con un tro­yano co­no­ci­do como BTMOB, que otor­ga ac­ce­so re­mo­to a los ata­can­tes.