Detalle de la noticia

Vulnerabilidad

El kit de explotación «P7 DarkSword» para iOS incorpora el robo de datos de carteras de criptomonedas y la ejecución de comandos remotos

Fuente: The Hacker News Publicado: 09/10/2026 · 16:29 UTC
Compartir:
Vulnerabilidad El kit de explotación «P7 DarkSword» para iOS incorpora el robo de datos de carteras de criptomonedas y la ejecución de comandos remotos
Imagen: The Hacker News

In­ves­ti­ga­do­res de ci­ber­se­gu­ri­dad han dado a co­no­cer de­ta­lles sobre P7 DarkS­word, una nueva va­rian­te del kit de ex­ploits para iOS co­no­ci­do como DarkS­word. Esta ver­sión mo­di­fi­ca­da re­du­ce su pre­sen­cia en el dis­po­si­ti­vo afec­ta­do, in­cor­po­ra fun­cio­nes para sus­traer el lla­ve­ro y car­te­ras de crip­to­mo­ne­das di­rec­ta­men­te en el te­lé­fono, y es­ta­ble­ce una co­mu­ni­ca­ción bi­di­rec­cio­nal con la in­fra­es­truc­tu­ra del ata­can­te. El nom­bre de la va­rian­te pro­vie­ne del uso de un pre­fi­jo de va­ria­ble es­pe­cí­fi­co apli­ca­do por los ope­ra­do­res sobre el có­di­go ori­gi­nal.

El kit de ex­ploits ori­gi­nal fue do­cu­men­ta­do pre­via­men­te por va­rios gru­pos de in­ves­ti­ga­ción y se di­se­ñó para en­ca­de­nar vul­ne­ra­bi­li­da­des que per­mi­ten es­ca­par del es­pa­cio ais­la­do del na­ve­ga­dor, ob­te­ner pri­vi­le­gios de nú­cleo e in­yec­tar su carga útil prin­ci­pal en el pro­ce­so Spring­Board. Esta he­rra­mien­ta co­mer­cial ha sido uti­li­za­da en di­ver­sos ata­ques a nivel glo­bal por múl­ti­ples ac­to­res de ame­na­zas, in­clu­yen­do ven­de­do­res de vi­gi­lan­cia co­mer­cial y co­lec­ti­vos mo­ti­va­dos fi­nan­cie­ra­men­te. Tras su fil­tra­ción pú­bli­ca, se han in­ten­ta­do rea­li­zar ac­tua­li­za­cio­nes en el marco de tra­ba­jo para lo­grar com­pa­ti­bi­li­dad con ver­sio­nes adi­cio­na­les del sis­te­ma ope­ra­ti­vo.

La nueva evo­lu­ción de este soft­wa­re ma­li­cio­so eli­mi­na el re­gis­tro de de­pu­ra­ción me­dian­te so­li­ci­tu­des HTTP y sys­log, uti­li­zan­do el al­ma­ce­na­mien­to local del na­ve­ga­dor para evi­tar re­in­fec­cio­nes. El im­plan­te ins­ta­la­do efec­túa son­deos pe­rió­di­cos para re­ci­bir co­man­dos que per­mi­ten eje­cu­tar ins­truc­cio­nes del sis­te­ma ope­ra­ti­vo, lis­tar di­rec­to­rios, des­car­gar ar­chi­vos, ex­traer in­for­ma­ción fo­to­grá­fi­ca y re­co­pi­lar datos de apli­ca­cio­nes, notas y car­te­ras di­gi­ta­les. Asi­mis­mo, se ha de­tec­ta­do su aso­cia­ción con Co­ru­na, otro kit com­ple­men­ta­rio en­fo­ca­do en la re­co­lec­ción de ac­ti­vos de crip­to­mo­ne­das.