{"id":18810,"date":"2026-09-25T12:32:13","date_gmt":"2026-09-25T12:32:13","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/slowmist-aun-no-ha-confirmado-el-robo-de-criptomonedas-tras-el-ataque-a-safari-en-iphone\/"},"modified":"2026-09-25T12:32:13","modified_gmt":"2026-09-25T12:32:13","slug":"slowmist-aun-no-ha-confirmado-el-robo-de-criptomonedas-tras-el-ataque-a-safari-en-iphone","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/slowmist-aun-no-ha-confirmado-el-robo-de-criptomonedas-tras-el-ataque-a-safari-en-iphone\/","title":{"rendered":"SlowMist a\u00fan no ha confirmado el robo de criptomonedas tras el ataque a Safari en iPhone"},"content":{"rendered":"<h2>Advertencias de Seguridad sobre Safari en iPhone<\/h2>\n<p>La muestra de Safari analizada apunta a las versiones de <strong>iOS 18.4 a 18.6.2<\/strong>, utilizando fallos que ya hab\u00edan sido corregidos, mientras que su efectividad en <strong>iOS 26.5<\/strong> sigue sin verificarse. Un ataque a Safari en iPhone, que ha generado recientes advertencias de seguridad, a\u00fan no se ha vinculado a un robo de criptomonedas confirmado en la investigaci\u00f3n de <strong>SlowMist<\/strong>.<\/p>\n<h2>Actualizaciones Urgentes para Usuarios de iPhone<\/h2>\n<p>Esta semana, varios informes instaron a los usuarios de iPhone a <strong>actualizar sus dispositivos de inmediato<\/strong>, advirtiendo que p\u00e1ginas maliciosas en Safari podr\u00edan exponer <strong>claves privadas de criptomonedas<\/strong> y <strong>frases semilla<\/strong>, abarcando un rango que va desde <strong>iOS 13 hasta iOS 26.5<\/strong>.<\/p>\n<blockquote><p>SlowMist comunic\u00f3 a Cointelegraph que no ha confirmado de manera independiente la existencia de una v\u00edctima comprometida por la muestra espec\u00edfica del ataque a Safari que analiz\u00f3.<\/p><\/blockquote>\n<p>La compa\u00f1\u00eda indic\u00f3 que el rango \u00abiOS 13 a 26.5\u00bb debe ser tratado como preliminar. <strong>\u00abPor lo tanto, preferimos evitar afirmar que iOS 26.5 est\u00e1 afectado hasta que haya evidencia t\u00e9cnica reproducible\u00bb<\/strong>, se\u00f1alaron.<\/p>\n<h2>T\u00e9cnicas de Explotaci\u00f3n y Vulnerabilidades<\/h2>\n<p>El ataque a Safari reutiliza t\u00e9cnicas de una cadena de explotaci\u00f3n llamada <strong>DarkSword<\/strong>, divulgada anteriormente, y es independiente de <strong>FomoPeek<\/strong>, otra investigaci\u00f3n de SlowMist que involucra componentes maliciosos incrustados en una aplicaci\u00f3n de la App Store. El Grupo de Inteligencia de Amenazas de Google (GTIG) divulg\u00f3 DarkSword en marzo, describi\u00e9ndolo como una cadena de explotaci\u00f3n de iOS que ha sido utilizada por m\u00faltiples actores de amenazas desde al menos <strong>noviembre de 2025<\/strong>.<\/p>\n<p>SlowMist inform\u00f3 que <strong>MistEye<\/strong>, un equipo de inteligencia de amenazas, identific\u00f3 por primera vez la actividad relevante a principios de mayo. SlowMist public\u00f3 su an\u00e1lisis de la campa\u00f1a <strong>WYINCC Safari<\/strong> el 4 de septiembre, identificando una p\u00e1gina web maliciosa que publicitaba un servicio gratuito de servidor privado virtual.<\/p>\n<p>Seg\u00fan SlowMist, la p\u00e1gina cargaba el c\u00f3digo de explotaci\u00f3n al abrirse en un iPhone usando Safari, sin requerir necesariamente otro clic del usuario. Las vulnerabilidades utilizadas en la cadena ya hab\u00edan sido divulgadas y corregidas por Apple.<\/p>\n<h2>Riesgos Potenciales y Recomendaciones<\/h2>\n<p>SlowMist encontr\u00f3 que la muestra maliciosa de Safari que analiz\u00f3 inclu\u00eda un componente dise\u00f1ado para acceder al <strong>llavero de Apple<\/strong> y recuperar y descifrar la informaci\u00f3n almacenada all\u00ed. El c\u00f3digo tambi\u00e9n podr\u00eda acceder a archivos de aplicaciones y datos compartidos de aplicaciones, exponiendo potencialmente informaci\u00f3n almacenada por aplicaciones de billetera de criptomonedas.<\/p>\n<blockquote><p>\u00abLa muestra demuestra la capacidad de recolecci\u00f3n y los objetivos previstos; no prueba por s\u00ed misma la extracci\u00f3n exitosa de cada billetera objetivo\u00bb<\/p><\/blockquote>\n<p>A pesar de las limitaciones de la evidencia disponible, SlowMist aconsej\u00f3 a los usuarios de iPhone que instalaran las \u00faltimas <strong>actualizaciones de seguridad<\/strong> de iOS disponibles para sus dispositivos y que evitaran enlaces sospechosos.<\/p>\n<p>Para aquellos usuarios que no pueden actualizar de inmediato o que enfrentan riesgos elevados, SlowMist recomend\u00f3 considerar el <strong>Modo de Bloqueo de Apple<\/strong> como una defensa adicional, advirtiendo que no ha confirmado que esta funci\u00f3n bloquee completamente este ataque espec\u00edfico de Safari.<\/p>\n<p>Adem\u00e1s, SlowMist inst\u00f3 a los usuarios que crean que una clave de billetera o frase semilla puede haber sido expuesta a <strong>mover sus activos a una billetera reci\u00e9n generada<\/strong> en un dispositivo limpio, en lugar de continuar usando credenciales potencialmente comprometidas.<\/p>\n<h2>Conclusi\u00f3n<\/h2>\n<p>Los reguladores de la UE advierten que las computadoras cu\u00e1nticas podr\u00edan abrir las cerraduras de las criptomonedas. <strong>\u00abNo ejecutamos la cadena completa en un dispositivo de v\u00edctima real, por lo que no podemos identificar a una v\u00edctima espec\u00edfica\u00bb<\/strong>, agreg\u00f3 SlowMist.<\/p>\n<p>Revista: Asia domina el \u00cdndice de Adopci\u00f3n de Cripto, el hackeo de $352M de Bitget: Asia Express. Obt\u00e9n m\u00e1s de Cointelegraph en Google. Agrega a Cointelegraph como fuente preferida para la b\u00fasqueda en Google.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Advertencias de Seguridad sobre Safari en iPhone La muestra de Safari analizada apunta a las versiones de iOS 18.4 a 18.6.2, utilizando fallos que ya hab\u00edan sido corregidos, mientras que su efectividad en iOS 26.5 sigue sin verificarse. Un ataque a Safari en iPhone, que ha generado recientes advertencias de seguridad, a\u00fan no se ha vinculado a un robo de criptomonedas confirmado en la investigaci\u00f3n de SlowMist. Actualizaciones Urgentes para Usuarios de iPhone Esta semana, varios informes instaron a los usuarios de iPhone a actualizar sus dispositivos de inmediato, advirtiendo que p\u00e1ginas maliciosas en Safari podr\u00edan exponer claves privadas de<\/p>\n","protected":false},"author":3,"featured_media":18809,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[57,835,11,1201,65,9995,2732],"class_list":["post-18810","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-apple","tag-asia","tag-bitcoin","tag-bitget","tag-hack","tag-ios","tag-slowmist"],"yoast_description":"SlowMist investiga un posible ataque a Safari en iPhone que podr\u00eda exponer informaci\u00f3n de criptomonedas, pero a\u00fan no se han documentado robos confirmados.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18810","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18810"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18810\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18809"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18810"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18810"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18810"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}