Publicado: abril 7, 2026, 12:00 am
La fuente de la noticia es https://www.20minutos.es/tecnologia/ciberseguridad/adios-malware-afecta-iphone-apple-lanza-actualizacion-definitiva-ios_6954606_0.html
Los iPhone han estado en el punto de mira de los ciberdelincuentes en el último mes, sobre todo desde que apareció el ataque de tipo watering hole llamado DarkSword. Dicha técnica de piratería vulnera e infecta los dispositivos iOS cuando visitan una página web, de esta manera, se comprometen los móviles para robar información de los mensajes de texto, el historial de navegación, la billetera de criptomonedas, la información de Apple Health y los registros de iMessage, WhatsApp y Telegram.
Apple lanzó varias correcciones de seguridad para frenar la propagación de esta acción maliciosa, sin embargo, no fue lo suficiente porque una versión actualizada de DarkSword se filtró en el repositorio de código de GitHub. Esto significó que el ataque estaba disponible de forma pública y cualquiera podía utilizarlo para atacar a los usuarios que tienen un iPhone, no obstante, gracias a otra actualización de Apple, los móviles de la manzana mordida por fin cuentan con «importantes protecciones de seguridad contra DarkSword».
Esta actualización beneficia especialmente a los iPhone que cuentan con versiones posteriores a iOS 18 que no pueden actualizarse a iOS 26, teniendo en cuenta que los usuarios que utilizan el software más reciente ya cuentan con la protección necesaria desde hace semanas.
DarkSword se esconde tu iPhone sin que te des cuenta
DarkSword funciona como un ataque de tipo watering hole para que los ciberdelincuentes puedan infectar sitios web legítimos, de esta manera, comprometen los dispositivos cuando las víctimas acceden a una página. Además, si bien es cierto que DarkSword no instala ningún archivo malicioso en los móviles, adopta técnicas de malware sin archivo para robar datos.
Por otro lado, DarkSword es capaz de actuar en los primeros minutos para extraer toda la información posible y desaparecer cuando se reinicia el iPhone, por lo que su detección se vuelve complicada.
Respecto a su método de infección, como hemos mencionado, en el momento que los usuarios visitan una página web infectada, los actores maliciosos pueden extraer información de los mensajes de texto, historial de navegación y ubicación, historial de llamadas, billetera de criptomonedas, contraseñas, datos de Calendario y Notas, información de Apple Health y registros de iMessage, WhatsApp y Telegram.
Por otro lado, el diario TechCrunch revela que los ataques de DarkSword se han producido mayoritariamente en China, Malasia, Turquía, Arabia Saudita y Ucrania.
