Detectan un Nuevo Malware para iOS que Roba Criptomonedas sin Dejar Huella
Investigadores de Google han descubierto Ghostblade, un avanzado malware que ataca dispositivos iOS y roba criptomonedas directamente desde el navegador sin ser detectado.
Una Amenaza Evolutiva para iOS
El malware, denominado Ghostblade, ha sido identificado por especialistas en ciberseguridad de Google y representa un serio riesgo para los usuarios de iPhones. Su objetivo principal es robar criptomonedas y datos sensibles almacenados en los dispositivos.
Parte de un Conjunto Más Amplio
Según el informe de Google Threat Intelligence, Ghostblade es parte de un conjunto de herramientas llamado DarkSword, que se centra en la captura de información crítica, incluyendo claves privadas, credenciales y otros datos personales.
¿Cómo Funciona Ghostblade?
Este malware está desarrollado en JavaScript y se ejecuta a través del navegador, permitiendo su infiltración sin necesidad de aplicaciones adicionales. Una vez activado, collecta información del dispositivo afectado y la envía a servidores controlados por los atacantes.
Entre los datos que puede robar se encuentran:
- Claves privadas y frases semilla de billeteras de criptomonedas.
- Contraseñas y cookies de navegación.
- Mensajes de aplicaciones de mensajería como iMessage, WhatsApp y Telegram.
- Información de la tarjeta SIM, ubicación y archivos multimedia.
Uno de sus aspectos más peligrosos es su capacidad para borrar rastros, eliminando registros de fallos en el sistema, lo que dificulta su detección por parte de Apple y herramientas de ciberseguridad.
Un Malware que Actúa Rápido y en Silencio
Ghostblade se distingue por su metodología rápida: infectar, robar información y desaparecer. A diferencia de otros malware, no permanece en segundo plano, lo cual aumenta su probabilidad de éxito al evadir la atención de los usuarios.
Además, su capacidad para propagarse a través de sitios web comprometidos o enlaces maliciosos hace que sea aún más insidioso, muchas veces disfrazándose de plataformas legítimas relacionadas con criptomonedas.
Cambio en la Estrategia de los Ciberdelincuentes
El descubrimiento de Ghostblade coincide con un cambio en los patrones de ataque en el ámbito de las criptomonedas. Aunque las pérdidas por hackeos disminuyeron en febrero, los expertos apuntan que los ciberdelincuentes están optando por métodos que explotan errores humanos, como el phishing.
Así, el enfoque se ha trasladado hacia la manipulación directa de los usuarios para acceder a sus fondos, en lugar de vulnerar sistemas complejos.
