Simplemente visite una página web creada específicamente para tomar el control de un iPhone explotando seis vulnerabilidades de día cero presentes en iOS 18a través del cual es posible instalar al menos tres malware o iniciar actividades de recopilación de datos sin dejar rastros evidentes.
Investigadores de Google, iVerify y Lookout, que también encontraron confirmación en algunas declaraciones de Apple, identificaron y describieron una cadena de exploits llamada Espada oscuracapaz de golpear el iPhone con iOS 18.4 a 18.6.2. El problema todavía afecta a una parte importante de los dispositivos: iOS 18 está instalado en aproximadamente el 20% de los iPhones recientessegún los últimos datos publicados por Apple.
Al explotar una serie de vulnerabilidades, DarkSword puede atacar iPhones de forma remota simplemente engañando a la víctima para que visite una página web comprometida con Safari. Este tipo de ataque, conocido como abrevaderoexplota sitios legítimos pirateados o páginas ad hoc para atacar objetivos específicos.
Una vez ejecutado, el exploit permite acceder a una gran cantidad de datos: fotos, contraseñas, mensajes de iMessage, WhatsApp y Telegram, historial de navegación, datos de Calendario y Notas, hasta información de la aplicación Salud. En muchos casos, la actividad se produce mediante la explotación de procesos legítimos del sistema, lo que hace que la intrusión sea más difícil de detectar.
Según Wired, la cadena de exploits ya se ha utilizado en campañas reales. Los grupos involucrados incluyen actores rusos identificados como UNC6353anteriormente vinculado a ataques contra usuarios ucranianos con el kit de herramientas Coruna, y otro grupo (UNC6748) que apuntaba a usuarios en Arabia Saudita. En otros casos se han observado ataques contra usuarios vinculados al mundo de las criptomonedas y en diversas zonas entre Medio Oriente y Asia.
La propia Coruña tiene una historia particular: es una herramienta desarrollada en el ejército y posteriormente acabó en el mercado negro, desde donde se extendió entre varios grupos criminales. DarkSword también parece estar siguiendo un camino similar, con variantes utilizadas por múltiples actores, incluidos los proveedores de herramientas de vigilancia.
Los expertos destacan cómo estas herramientas están reduciendo la complejidad necesaria para llevar a cabo ataques avanzados contra teléfonos inteligentes, haciendo más accesibles operaciones que antes requerían recursos mucho mayores. Un aspecto crítico es que el usuario no tiene medios obvios para notar el ataque.
Apple, consciente del problema, confirmó que estas técnicas sólo funcionan en versiones obsoletas del sistema operativo y reiteró que Mantener tus dispositivos actualizados es la medida más importante para garantizar la seguridad.
Cómo protegerte
Apple ha lanzado parches para las vulnerabilidades de forma incremental a partir de iOS 18.6. Las últimas versiones del sistema operativo, a partir de iOS 26ya están protegidos de estas cadenas de exploits.
El consejo es instalar la última versión disponible del sistema operativo, actualmente iOS 26.3.1. Para aquellos que no pueden actualizar a iOS 26, Apple también ha distribuido una actualización dedicada. iOS 18.7.6diseñado específicamente para bloquear este tipo de ataques.
Para conocer todas las novedades sobre seguridad informática, consulte la sección dedicada de aatma.
