P7 DarkSword amplía el robo de llavero y carteras cripto en iOS, dicen investigadores

P7 DarkSword amplía el robo de llavero y carteras cripto en iOS según un informe de iVerify que documenta una variante capaz de extraer datos de Keychain y de monederos desde iPhone infectados.

El análisis recogido por varias publicaciones señala que P7 es una evolución del exploit DarkSword que reduce su huella en el dispositivo y añade capacidades para robar entradas del llavero de iCloud y datos de carteras de criptomonedas.

A forensic investigator's gloved hands examining an anonymous smartphone on a lab bench, with tools and a magnifier nearby

Según el resumen técnico, P7 inserta su implante en SpringBoard y establece comunicación bidireccional con un centro de mando: consulta órdenes cada 15 segundos por defecto y puede ejecutar comandos remotos, listar aplicaciones instaladas y exfiltrar notas, fotos y ficheros relevantes.

El reporte también indica que el código incluye funciones llamadas wallet_scan y wallet_extract, diseñadas para detectar apps de cartera y extraer datos (imToken fue citado como objetivo concreto en las pruebas), lo que no significa que todas las infecciones hayan logrado robo de fondos, pero sí que el kit está preparado para intentarlo.

anonymous hands holding a smartphone showing a blurred screen, with a blurred office background suggesting remote work and finance

Investigaciones públicas señalan que las cadenas DarkSword y el kit complementario Coruna han sido usadas contra objetivos en países como Arabia Saudí, Turquía, Malasia y Ucrania, y que operadores dejaron servidores con frases de recuperación y directorios de dispositivos comprometidos, según observaciones de escaneo de infraestructura.

La principal defensa recomendada por los investigadores es actualizar iOS a la versión más reciente, porque la cadena explota fallos ya parchados en versiones antiguas; además piden evitar enlaces no solicitados, no guardar frases de recuperación en Notas o Fotos y usar autenticación multifactor.

Para empresas y usuarios que manejen cuentas sensibles, los análisis insisten en segregar dispositivos y credenciales críticas y en someter a revisión forense cualquier sospecha de compromiso.

Si quieres ampliar sobre investigaciones y prácticas forenses en móviles, esta Guía completa de análisis forense digital aporta herramientas y métodos que ayudan a detectar infecciones. Y para evitar riesgos conocidos, conviene seguir pasos como los resumidos en Apple y las actualizaciones urgentes de iOS 26.

Sources

  • El Output — descripción del informe de iVerify sobre P7, su inserción en SpringBoard, funciones wallet_scan/wallet_extract y recomendaciones de defensa.
  • ThreatTicker — resumen técnico que cita a iVerify y detalla la comunicación bidireccional, el intervalo de consulta de 15 segundos, el alcance a iOS 18.4–18.7 y hallazgos de infraestructura.

Da tu opinión

★★★★★

Sé el primero en valorar esta entrada
o deja una reseña detallada



PCReviews es un medio independiente. Apóyanos añadiéndonos a tus favoritos de Google News:

Publicar un comentario

Publicar un comentario