¡Supuesto filtración de herramientas del gobierno de EE. UU.! Google revela una nueva estafa en criptomonedas y una cadena de ataques en iPhone

UNI2,67%

El Grupo de Inteligencia de Amenazas de Google (GTIG) publicó el miércoles un informe que revela que un nuevo kit de herramientas de explotación de vulnerabilidades en iPhone llamado Coruna ha sido desplegado en actividades masivas de estafas con criptomonedas. La empresa de seguridad móvil iVerify informó que el kit Coruna podría tener origen en el gobierno de Estados Unidos y, tras salirse de control, ha sido reutilizado por adversarios y organizaciones criminales en fraudes con criptomonedas.

Análisis técnico del kit Coruna: cómo robar billeteras criptográficas de forma dirigida

Coruna工具包技術 (Fuente: Mandiant)

Coruna utiliza tecnología JavaScript para identificar huellas en dispositivos iOS que acceden a sitios falsos, y tras confirmar la versión objetivo, despliega automáticamente un exploit de vulnerabilidad. Una vez que el dispositivo es comprometido, el kit busca sistemáticamente la siguiente información sensible:

Palabras clave de recuperación de criptomonedas: escanea archivos locales en busca de términos como “backup phrase” y “seed phrase”

Aplicaciones de criptomonedas populares: apunta específicamente a billeteras descentralizadas como Uniswap y MetaMask para extraer claves o datos de cuentas

Información de cuentas financieras: busca en paralelo datos sensibles de cuentas bancarias y otros métodos de pago

GTIG confirmó que Coruna no es compatible con la versión más reciente de iOS, recomendando encarecidamente a todos los usuarios de iPhone actualizar inmediatamente el sistema. Aquellos que no puedan actualizar deben activar el “Modo de bloqueo” proporcionado por Apple, que según la compañía, puede defender eficazmente contra ataques dirigidos altamente sofisticados.

De operaciones de inteligencia a sitios de estafa con criptomonedas: las dos vías de propagación de Coruna

Las investigaciones de GTIG muestran que el kit Coruna ha pasado por dos fases de uso completamente distintas. Inicialmente, se sospecha que un grupo de inteligencia ruso utilizó sitios web ucranianos comprometidos para distribuir el kit dirigido a usuarios de iPhone en ubicaciones específicas, mostrando características típicas de recopilación de inteligencia.

En diciembre de 2025, GTIG detectó en un gran conjunto de sitios web falsos en chino relacionados con finanzas, el mismo marco de JavaScript, incluyendo un sitio falso que imita directamente a la plataforma de intercambio de criptomonedas WEEX. Cuando usuarios de iOS acceden a estos sitios falsos, el kit automáticamente extrae información financiera en segundo plano, priorizando las palabras clave de recuperación de billeteras criptográficas, representando una amenaza directa a la seguridad patrimonial y transformando la herramienta de ataque de inteligencia en un método masivo de estafa con criptomonedas.

Controversia de atribución: ¿herramienta del gobierno de EE. UU. o software espía comercial?

El aspecto más polémico de este incidente es el posible origen de Coruna. Rocky Cole, cofundador de iVerify, dijo a WIRED que la herramienta “es muy compleja, desarrollada con un costo de varios millones de dólares, y presenta características emblemáticas de módulos previamente atribuidos al gobierno de EE. UU.”, sugiriendo que podría ser “el primer caso en que una herramienta del gobierno estadounidense se sale de control y es aprovechada por adversarios y grupos criminales en línea”.

Por otro lado, un investigador principal de seguridad de Kaspersky expresó una postura diferente, afirmando que su empresa “no ha encontrado evidencia de reutilización de código en los informes publicados” que respalde esa atribución. GTIG tampoco reveló en el informe la identidad del cliente de la primera compañía de monitoreo que utilizó Coruna, dejando la cuestión de la atribución en suspenso por el momento.

Preguntas frecuentes

¿Afecta el kit Coruna a las versiones más recientes de iPhone?

GTIG confirma que las cinco cadenas de explotación de vulnerabilidades de Coruna afectan a iOS 13.0 a 17.2.1, y no son compatibles con la versión más reciente de iOS. Todos los usuarios de iPhone deben actualizar inmediatamente su sistema; quienes no puedan, deben activar el “Modo de bloqueo” para reducir riesgos.

¿Cómo descubrió Google que Coruna se usaba en fraudes con criptomonedas?

En febrero de 2025, GTIG identificó características en parte del código del kit, rastreando el mismo marco de JavaScript en sitios ucranianos comprometidos. Posteriormente, detectó su despliegue completo en una gran cantidad de sitios falsos en chino que imitaban a WEEX, confirmando que la herramienta había sido transformada de un uso de inteligencia a un método masivo de estafa con criptomonedas.

¿Cómo proteger las palabras clave de recuperación de criptomonedas contra este tipo de herramientas?

Además de actualizar inmediatamente iOS, se recomienda guardar las palabras clave en medios de almacenamiento en frío completamente desconectados, como hardware wallets o copias en papel, evitando almacenarlas en dispositivos conectados a internet en texto plano. También se aconseja verificar la autenticidad de todos los sitios web relacionados con criptomonedas para evitar acceder a sitios financieros de origen desconocido.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Estados Unidos confirma el fin de la «Operación Furia Épica» contra Irán; Bitcoin rebota hasta 81.000 dólares

De acuerdo con la declaración del secretario de Estado de EE. UU., Marco Rubio, del 6 de mayo, la operación «Epic Rage Action» de Estados Unidos contra Irán ha finalizado oficialmente y el equipo estadounidense ha alcanzado los objetivos previstos de la acción; ese mismo día, el presidente de Estados Unidos, Donald Trump, anunció públicamente que el «Plan de Libertad», que canaliza el tránsito de los buques por el Estrecho de Ormuz, se suspenderá durante un tiempo. Ese día, Bitcoin rebotó hasta alrededor de 81.000 dólares, alcanzando su nivel más alto desde finales de enero de 2026.

MarketWhisperHace31m

Líderes del Mastercard y del Crypto Council debaten el impacto de las políticas en Consensus Miami

Los líderes sénior de Mastercard, el Crypto Council for Innovation y Clerisy discutieron cómo el posicionamiento estratégico y el personal clave influyen en los resultados de políticas cripto en Consensus Miami. Según los panelistas, contar con las personas adecuadas en las salas adecuadas puede reconfigurar la toma de decisiones interna de la organización.

CryptoFrontierhace3h

Trump no confirma la validez del acuerdo de alto el fuego entre EE. UU. e Irán, BTC alcanza su máximo desde febrero de este año

Trump rechaza confirmar la validez del acuerdo de alto el fuego entre EE. UU. e Irán; Bitcoin supera los 81.000 dólares y marca un máximo desde febrero de este año; Circle llegó a subir más de un 20%. Este artículo analiza los riesgos geopolíticos, la resistencia técnica del BTC y los cambios en la estructura de fondos.

GateInstantTrendshace11h

El banco central de Italia pide a la UE desarrollar una versión tokenizada de SEPA para hacer frente a cómo las stablecoins privadas erosionan el sistema bancario

El vicepresidente del Banco de Italia, Chiara Scotti, el 5 de mayo pidió que la UE evalúe el desarrollo de una “versión tokenizada” del sistema SEPA (Zona Única de Pagos en Euros) y que responda a la erosión del sistema bancario tradicional que pueden causar las monedas tokenizadas privadas (fichas de dinero electrónico, depósitos tokenizados bancarios digitales). Cointelegraph informó y recopiló que Scotti señaló que la infraestructura diseñada para que “las monedas en formas del sector público y privadas sean interoperables” es una prioridad clave para que el banco central mantenga el control monetario, sin frenar la innovación. ¿Qué es SEPA? La infraestructura base para los pagos transfronterizos en la UE SEPA (Single Euro Payments

ChainNewsAbmediahace11h

Ripple comparte inteligencia del pirateo de Corea del Norte mientras los ataques de criptomonedas cambian hacia la ingeniería social

De acuerdo con el anuncio de Crypto ISAC del martes, Ripple está compartiendo inteligencia interna sobre actores de amenazas vinculados a Corea del Norte con el sector cripto, incluyendo dominios asociados con fraudes, direcciones de billeteras e indicadores de compromiso de campañas de pirateo recientes. La medida se produce después de los 280 millones de dólares de la D

GateNewshace16h
Comentar
0/400
Sin comentarios