El código malicioso DarkSword se filtra en GitHub y amenaza la seguridad de iPhones y iPads obsoletos
La publicación de una versión reciente del exploit conocido como DarkSword en la plataforma GitHub desató una alerta global entre los expertos en seguridad digital. Los archivos, compuestos básicamente de códigos HTML y JavaScript, se volvieron accesibles para cualquier persona con conocimientos mínimos de hosting de Internet. La herramienta maliciosa permite la creación rápida de vectores de ataque dirigidos a modelos de iPhone y iPad que funcionan con versiones anteriores de los sistemas operativos iOS y iPadOS.
La exposición pública de este material aumenta considerablemente el riesgo de robo de datos confidenciales y el compromiso total de los dispositivos que aún no han instalado las últimas correcciones de seguridad proporcionadas por Apple. Pesquisadores del área indican que los exploits funcionan casi de inmediato. La ejecución no requiere conocimientos técnicos profundos sobre la arquitectura de los sistemas del fabricante norteamericano, democratizando el acceso a ciberarmas hasta ahora restringido a grupos altamente sofisticados.

Amenaza Descoberta y funcionamiento técnico
Grupo de Inteligência de Ameaças de Google, trabajando junto con las empresas de seguridad iVerify y Lookout, fue responsable de detallar inicialmente la cadena de ataque de DarkSword la semana pasada. La herramienta combina múltiples vulnerabilidades de software para piratear y controlar dispositivos móviles. Los principales objetivos son dispositivos que ejecutan el sistema iOS en versiones entre 18.4 y 18.7.
Sepa más: El modelo de inteligencia artificial Astra de OpenAI alcanza un nivel crítico de ciberseguridad
Los ataques criminales aprovechan fallas críticas presentes en el motor de renderizado WebKit y otros componentes estructurales del sistema operativo. La vulnerabilidad Essa otorga a los atacantes la capacidad de ejecutar código con privilegios elevados dentro de la máquina de la víctima. El acceso profundo facilita la extracción silenciosa de información confidencial. El proceso suele ocurrir sin que el propietario del teléfono inteligente note ningún cambio en el rendimiento del equipo.
Matthias Frielingsdorf, cofundador de iVerify, calificó el escenario actual como extremadamente grave debido a la facilidad de adaptación del código filtrado. El experto señaló que la simplicidad de los archivos permite a delincuentes con recursos económicos y técnicos limitados replicar ataques en un corto espacio de tiempo. La estructura modular del kit malicioso permite a diferentes actores adaptar la herramienta para distintos objetivos, que van desde el espionaje corporativo hasta el robo financiero directo.
Impacto directo a usuarios de dispositivos antiguos
Una parte importante de los iPhone y iPad que se utilizan en todo el mundo todavía funcionan con versiones obsoletas del software. El retraso suele producirse debido a limitaciones de hardware de los modelos más antiguos. La filtración de código en GitHub aumenta drásticamente la probabilidad de que se realicen campañas masivas en Internet. Las acciones de Essas a menudo explotan sitios web legítimos previamente comprometidos para ofrecer el exploit de forma invisible.
Entienda el caso: Apple lanza la actualización iOS 18.7.7 para corregir la falla de seguridad de DarkSword en iPhones más antiguos
El ataque se produce sin necesidad de interacción del usuario, basta con acceder a la página infectada para que el dispositivo sea hackeado. Los paquetes de datos maliciosos finales, conocidos como cargas útiles, tienen la capacidad de robar credenciales de acceso, datos forenses e información almacenada en aplicaciones de terceros. Las carteras de criptomonedas instaladas en los dispositivos representan uno de los objetivos más codiciados por los ciberdelincuentes que utilizan esta técnica de invasión silenciosa.
La cadena de exploits DarkSword utiliza un total de seis vulnerabilidades distintas para lograr la ejecución de código a nivel de kernel. Essa es la capa más profunda y privilegiada del sistema operativo. Três de estas fallas fueron explotadas activamente como amenazas de día cero, es decir, amenazas desconocidas para los desarrolladores, antes de que Apple pudiera proporcionar las correcciones necesarias. Los Campanhas anteriores asociados con este grupo de desarrolladores maliciosos han implicado tácticas de abrevadero, donde sitios web específicos frecuentados por objetivos se infectan intencionalmente.
Famílias malware e infraestructura de ataque
Los archivos publicados recientemente contienen elementos didácticos que explican el funcionamiento interno de las fallas y el método exacto de implementación de los exploits. La característica peculiar de Essa hace que sea aún más fácil para terceros malintencionados comprender y adaptar el material. La infraestructura de red compartida entre las versiones analizadas previamente y la versión ahora filtrada indica una continuidad en el desarrollo por parte de los creadores originales de la amenaza.
El análisis técnico del material expuesto reveló detalles importantes sobre el funcionamiento y objetivos finales de la herramienta de ciberintrusión:
- El usuario malintencionado Qualquer puede copiar el contenido y alojarlo en su propio servidor en cuestión de minutos.
- Los ataques se dirigen principalmente a dispositivos que no han recibido actualizaciones de seguridad de emergencia.
- Las cargas maliciosas finales incluyen familias de malware avanzado como GHOSTBLADE, GHOSTKNIFE y GHOSTSABER.
- El kit permite la implementación de programas enfocados a la extracción rápida de datos, seguida de la limpieza de rastros en el dispositivo.
La publicación de la información en el repositorio en línea se produjo poco después de la divulgación inicial de detalles sobre las vulnerabilidades denominadas Coruna y DarkSword. Las cadenas de ataques de Ambas dependen de correcciones específicas que el fabricante ya había puesto a disposición en actualizaciones anteriores. El riesgo de proliferación de campañas criminales comunes creció exponencialmente después de la democratización del acceso a esta tecnología invasiva.
Más sobre el tema: La vulnerabilidad en los sistemas iOS más antiguos expone a millones de iPhones a ataques de espionaje de datos
Posicionamento del fabricante y medidas de mitigación
Apple emitió un comunicado oficial confirmando que estaba al tanto de la filtración de información. La empresa reforzó la necesidad de una actualización inmediata por parte de los consumidores. El fabricante reiteró que el 11 de marzo se lanzaron parches de seguridad de emergencia para cubrir las fallas explotadas por el código. La compañía mantiene canales de distribución de soluciones activos incluso para hardware más antiguo, como iOS 16.7.15 e iOS 15.8.7, así como versiones equivalentes para la línea de tabletas iPadOS.
Los Dispositivos que ya no son compatibles con versiones más nuevas y pesadas del sistema operativo continúan recibiendo estos paquetes de seguridad cruciales. La compañía destacó que habilitar Modo desde Bloqueio proporciona una capa adicional y sólida de protección contra intentos de intrusión avanzada. La funcionalidad Essa restringe severamente el funcionamiento de ciertas funciones del dispositivo, lo que reduce la superficie de ataque disponible para los piratas informáticos.
Especialistas en seguridad de la información recomienda encarecidamente que los propietarios de iPhone verifiquen el historial de actualizaciones en la configuración del dispositivo. Habilitar el escaneo y la instalación automáticos de software se considera una medida clave para garantizar una protección continua. La instalación de los últimos parches reduce drásticamente las posibilidades de un hack exitoso, incluso en dispositivos que no son compatibles con las últimas revisiones importantes de iOS.
Recomendações definitivo para la protección de datos
Los usuarios deben priorizar la migración a las últimas versiones disponibles de los sistemas operativos móviles de la marca. La regla es clara. El uso de Modo o Bloqueio es muy recomendable en escenarios donde el individuo tiene un alto riesgo de ser blanco de ataques dirigidos, como periodistas, activistas y ejecutivos. El acceso de Evitar a enlaces sospechosos recibidos mediante mensajes y el mantenimiento del navegador de Internet siempre actualizado complementan las defensas básicas contra exploits basadas en el motor WebKit.
En el mismo tema: Apple advierte a los usuarios de iPhone sobre ataques de software espía mercenario y la importancia de la protección
La comunidad global de ciberseguridad está observando de cerca el posible aumento en el número de incidentes cibernéticos en las próximas semanas. El mantenimiento regular y disciplinado del sistema operativo sigue siendo la barrera principal y más eficaz contra amenazas de esta naturaleza. El episodio actual sirve como un recordatorio claro y práctico de esta realidad técnica dentro del ecosistema de productos Apple.
La monitorización continua de la red y la concienciación de los usuarios forman la base de la defensa digital moderna. La herramienta DarkSword, que ha sido observada en campañas activas por parte de múltiples actores maliciosos desde noviembre de 2025, representa un hito en la evolución de las amenazas móviles. La rápida respuesta de la industria y la aplicación rigurosa de actualizaciones de seguridad determinan el nivel de resistencia de los dispositivos contra la explotación de fallas críticas.
Más noticias en Últimas Noticias (ES)
Ver más →
Trilogía de Final Fantasy VII costará 500 dólares en Japón
Colección de Final Fantasy VII debuta en Japón por 500 dólares
Obras de PlayStation 2 reclaman nuevas versiones modernas
Grandes obras de PS2 reclaman reconstrucciones técnicas
Rastrean la muerte de Larissa Cruz por un tiro en Embu das Artes
Comunidad de Xbox acumula puntos para conseguir GTA 6 gratis
Comunidad de Xbox acumula puntos para conseguir GTA 6 gratis
Sony presenta mandos DualSense de GTA VI en blanco y negro
Mandos DualSense de GTA VI llegarán al mercado en noviembre
Tumores malignos aumentan en personas menores de 50 años
Jóvenes registran más casos de tumores malignos y avanzados
Zelda cumple 40 años con dos emisiones Direct de NintendoMás noticias en Mix Vale
- 1Sony encara fabricación de 960 dólares para la PlayStation 6
- 2Fabricar PlayStation 6 costaría 960 dólares por alza de memorias
- 3Apple renueva el sistema iOS 27 con inteligencia para la cámara
- 4Apple renueva iOS 27 con funciones inteligentes de cámara
- 5Compañía Nintendo emitirá dos Direct por los 40 años de Zelda
- 6Rockstar graba 26 minutos de Grand Theft Auto VI en Vice City
- 7Rockstar exhibe 26 minutos de Grand Theft Auto VI en PlayStation
- 8Llega Super ZSNES renovado para modernizar juegos de 16 bits
- 9Super ZSNES optimiza la emulación de la consola Super Nintendo
- 10Carlos III impide que Harry y Meghan retomen tareas de la Corona