[Actualizado] Una amenaza de DarkSword se cierne sobre los iPhones sin parchear.

| 19, 2026 de marzo
Espada Oscura iOS

Investigadores de Google han identificado un iOS Cadena de exploits, denominada DarkSword, que ha sido utilizada desde finales del año pasado por múltiples actores para infectar iPhones con malware en ataques dirigidos.

DarkSword combina seis vulnerabilidades en iOS y Safari para instalar malware en el dispositivo. Esto demuestra, una vez más, la importancia de mantener actualizados los equipos.

El exploit funciona contra iPhones que ejecutan iOS Las versiones 18.4 a 18.7, y simplemente visitar un sitio web malicioso o comprometido con un dispositivo vulnerable puede ser suficiente para infectarse (un ataque de descarga automática).

Actualización del 2 de abril de 2026

Apple amplió los parches “DarkSword” a iOS 18.7.7 el 1 de abril de 2026.


Los investigadores descubrieron que varios grupos están utilizando la herramienta para atacar a sus objetivos preferidos. DarkSword ha sido utilizada tanto por proveedores comerciales de software espía como por actores respaldados por estados, y se han observado campañas en Arabia Saudita, Turquía, Malasia y Ucrania.

En Arabia Saudita, los atacantes utilizaron una cuenta falsa que imitaba a Snapchat. En Ucrania, los atacantes comprometieron al menos dos sitios web ucranianos, incluido un sitio web gubernamental.

Tras una explotación exitosa, se ejecuta malware en el dispositivo. El tipo de malware depende del atacante. En la campaña ucraniana, ese malware se conoce como Ghostblade, un ejemplo de carga útil distribuida a través de la cadena de exploits DarkSword.

Ghostblade es un programa espía basado en JavaScript que extrae identificadores únicos de dispositivos, mensajes SMS e iMessage, historial de llamadas, contactos, configuración y contraseñas de Wi-Fi, cookies de Safari e historial de navegación, datos de ubicación, notas, entradas del calendario, datos de salud, fotos, archivos de iCloud Drive, información de la tarjeta SIM, correos electrónicos, una lista de aplicaciones instaladas, contraseñas guardadas y el historial de mensajes de Telegram y WhatsApp.

Además, Ghostblade destaca porque también se centra en datos relacionados con criptomonedas, buscando activamente aplicaciones de las principales plataformas de intercambio (Coinbase, Binance, Kraken, Kucoin, OKX, Mexc) y aplicaciones de monederos digitales (Ledger, Trezor, Metamask, Exodus, Uniswap, Phantom, Gnosis Safe). Los investigadores señalan que Ghostblade no está diseñado para la vigilancia a largo plazo: una vez que ha recopilado los datos, elimina sus archivos temporales y se desactiva.

Los riesgos

Los dispositivos vulnerables pueden infectarse con tan solo visitar un sitio web malicioso o comprometido. Y las consecuencias pueden ser graves. DarkSword convierte una simple visita a un sitio web en una infección total del dispositivo, seguida de Ghostblade, que extrae la mayor cantidad de datos posible de una sola vez.

  • Robo de datos : Ghostblade y las cargas útiles relacionadas pueden capturar comunicaciones (SMS, iMessage, Telegram, WhatsApp, correo electrónico), fotos, datos de salud, historial de ubicación, credenciales de Wi-Fi, elementos del llavero y más, todo en una sola operación.
  • Robo y elaboración de perfiles de criptomonedas : El malware enumera aplicaciones específicas de intercambio y monederos, lo que permite tanto el robo directo como el uso de la información robada por parte de los delincuentes para crear un perfil detallado de objetivos de interés financiero.
  • Evasión forense : Dado que Ghostblade borra sus propios rastros tras robar toda la información, las víctimas pueden tardar mucho tiempo en darse cuenta de que algo anda mal. Muchas víctimas quizás nunca sepan que han sido comprometidas.

Dado que el mismo kit de exploits se reutiliza en empresas de vigilancia comerciales y entre actores alineados con el Estado, el número de campañas y víctimas aumentará con el tiempo.

Las soluciones

Actualizar a la última versión iOS disponible para tu dispositivo. DarkSword puede afectar iOS Las versiones 18.4 a 18.7, y los lanzamientos recientes de Apple incluyen correcciones para CVE‑2026‑20700 y vulnerabilidades relacionadas.

Si tiene motivos para creer que es un objetivo potencial para ataques de esta naturaleza (periodistas, activistas o personas que tienen acceso a datos confidenciales), es recomendable activar el Modo de bloqueo :

  1. Abre la aplicación Ajustes .
  2. Toca Privacy y seguridad .
  3. Desplázate hacia abajo, toca Modo de bloqueo y luego toca Activar modo de bloqueo .
  4. Lea la información presentada y pulse Activar modo de bloqueo.
  5. Pulsa Encender y reiniciar .
  6. Introduce el código de acceso de tu dispositivo cuando se te solicite.

Infórmese sobre las consecuencias de activar el modo de bloqueo. Si bien dificulta considerablemente el uso del dispositivo, ha demostrado ser eficaz contra ataques altamente dirigidos.

Aquí tienes algunos consejos más generales:

  • Utiliza una protección antimalware actualizada y en tiempo real para tu dispositivo con el fin de bloquear los sitios web maliciosos siempre que sea posible.
  • Evite hacer clic en enlaces enviados en mensajes no solicitados, especialmente si se trata de servicios como Snapchat, plataformas de intercambio de criptomonedas, banca o correo electrónico.
  • Utilice bloqueadores de contenido (por ejemplo Malwarebytes Browser Guard ) en Safari para reducir la exposición a contenido malicioso (aunque no son la solución definitiva para las vulnerabilidades de día cero).
  • Transfiere los criptoactivos de alto valor a monederos de hardware o dispositivos específicos, y utiliza los monederos móviles solo para cantidades menores.
  • Utilice un gestor de contraseñas con autenticación robusta, active ajustes de seguridad adicionales como Face ID/Touch ID y evite el autocompletado de credenciales de alto riesgo.
  • Habilita la autenticación multifactor (claves de seguridad FIDO2 o autenticación de dos factores basada en aplicaciones) en las plataformas de intercambio y las cuentas financieras, para que las contraseñas robadas por sí solas no sean suficientes para saquear tus cuentas.
  • Revisa periódicamente los permisos de la aplicación y revoca el acceso a datos confidenciales (ubicación, fotos, contactos, micrófono, cámara, salud); revoca cuando no sea necesario.

Los estafadores saben más de ti de lo que crees. 

Malwarebytes Mobile Security Te protege del phishing, mensajes de texto fraudulentos, sitios web maliciosos y mucho más. Incluye protección anticams con inteligencia artificial en tiempo real. 

Descargar para iOS → Descargar para Android → 

Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.