SlowMist: Los piratas informáticos implementan un exploit de cadena completa para robar claves privadas y frases mnemónicas en versiones iOS de la 13 a la 26.5

El jefe de información de SlowMist, el oficial de seguridad de la información 23pds, ha emitido una advertencia de seguridad urgente aconsejando a todos los usuarios de iOS que actualicen sus dispositivos de inmediato. Reveló que los ciberdelincuentes han operacionalizado activamente un marco de exploit de cadena completa capaz de exfiltrar silenciosamente claves privadas y frases semilla mnemónicas directamente desde dispositivos iOS.

La vía de ejecución del ataque implica: atraer a las víctimas a una página web maliciosa mediante Safari a través de la ingeniería social o tácticas de watering-hole, provocar corrupción de memoria en WebKit/JavaScriptCore (JSC) para obtener acceso arbitrario de lectura/escritura en la capa de JavaScript, posteriormente eludir los Códigos de Autenticación de Punteros (PAC) para lograr ejecución de código nativo, salir del sandbox de WebContent y completar la escalada de privilegios del kernel hasta root para vaciar los llaveros (Keychains) del dispositivo y los datos de la aplicación de monedero criptográfico local. Las versiones potencialmente afectadas se informa que abarcan desde iOS 13 hasta iOS 26.5 (pendiente de confirmación final). #ios$BTC