Investigadores de seguridad de Google han descubierto un nuevo kit de explotación dirigido específicamente a usuarios de iPhone. La herramienta, llamada Coruna, aprovecha vulnerabilidades en versiones antiguas de iOS para robar las frases semilla de cripto monederos. Quien tenga acceso a estas palabras de recuperación tiene control total sobre el monedero y sus criptomonedas.
Descubren 23 exploits y 5 cadenas de ataque
Según el Google Threat Intelligence Group, Coruna contiene cinco cadenas de ataque completas y un total de 23 exploits diferentes, incluyendo vulnerabilidades que no eran previamente conocidas públicamente. La herramienta se dirige a iPhones con versiones de iOS entre 13.0 y 17.2.1.
Google detectó el kit por primera vez en febrero de 2025. Inicialmente, su uso fue vinculado a un presunto grupo de espionaje ruso que realizaba ataques a objetivos ucranianos mediante sitios web comprometidos. El exploit se distribuía de manera selectiva, enfocándose exclusivamente en usuarios de iPhone de ciertas regiones.
Falsos sitios web se hacen pasar por exchanges de criptomonedas
Más adelante en 2025, la misma tecnología apareció en numerosos sitios web falsos de China. Muchos se hacían pasar por plataformas financieras o servicios de criptomonedas, incluyendo una página que imitaba al exchange de criptomonedas WEEX.
Cuando un usuario de iPhone visita uno de estos sitios, el kit de explotación se carga automáticamente. Luego, el software intenta recolectar frases semilla y verifica si hay aplicaciones populares de criptomonedas como MetaMask y Uniswap en el dispositivo para sustraer activos digitales.
Posible desarrollo para el gobierno de EE.UU.
Google no ha mencionado el nombre de la empresa de origen del kit de explotación. Sin embargo, según la empresa de seguridad iVerify, la complejidad del software sugiere la participación del gobierno estadounidense. Rocky Cole, cofundador, indicó a WIRED que el desarrollo probablemente costó millones de dólares y que partes del código coinciden con proyectos previamente atribuidos al gobierno.
La empresa de ciberseguridad Kaspersky añade matices a esta afirmación. Un investigador principal declaró que no hay pruebas concluyentes que vinculen el código con los mismos desarrolladores.
Actualiza tu iPhone lo antes posible
El kit de explotación no funciona en la versión más reciente de iOS. Google recomienda a los usuarios de iPhone actualizar su dispositivo lo más pronto posible. Aquellos que no puedan hacerlo pueden activar el Modo de Bloqueo de Apple, una función de seguridad diseñada para mitigar ataques cibernéticos avanzados.
Los robos en viviendas ya son la mayor amenaza para los criptoinversores
CertiK advierte de un fuerte aumento de los robos en viviendas de propietarios de criptomonedas, mientras los ataques físicos desplazan cada vez más a los hackeos digitales en todo el mundo.
Ciberdelincuentes atacan monederos cripto con un nuevo malware
Kaspersky y SlowMist alertan de un nuevo malware que ataca en todo el mundo a monederos cripto, desarrolladores y datos sensibles mediante sofisticadas técnicas de engaño.
Un modelo de IA de OpenAI elude la seguridad y hackea otra empresa
Un agente de IA de OpenAI logró salir por su cuenta de su entorno de pruebas e infiltrarse en Hugging Face. ¿Estamos perdiendo el control de la IA?
Más leídos
Vence el histórico bloqueo de SpaceX: se liberan acciones por 116.000 millones de dólares
SpaceX liberará a partir de agosto acciones por 116.000 millones de dólares, mientras los inversores temen una mayor presión vendedora y oscilaciones en el precio.
Condenan a prisión al grupo hacker que cobró millones en rescates con Bitcoin
Dos miembros británicos de Scattered Spider han sido condenados a prisión tras ataques de ransomware en los que varias empresas perdieron millones y el FBI incautó decenas de millones en criptoactivos.
«En 24 días habrá nuevos millonarios de XRP», afirma un experto cripto
Los inversores en XRP esperan un avance decisivo ahora que el Senado de EE. UU. podría debatir pronto la Crypto Clarity Act.