Apple blinda iPhones antiguos contra el masivo exploit Coruna

Apple blinda iPhones antiguos contra el masivo exploit Coruna

Apple lanza parches urgentes de iOS para proteger iPhones antiguos del masivo exploit Coruna usado por cibercriminales.

Por Humberto Toledo el 11 marzo, 2026 a las 20:32

馃挕 Resumen (TL;DR):

  • Apple liber贸 iOS 16.7.15 e iOS 15.8.7 para asegurar modelos desde el iPhone 8 hasta el XR.
  • El kit Coruna encadena 23 exploits y afect贸 a por lo menos 42,000 dispositivos a nivel global.
  • Dise帽ado originalmente por un contratista militar, el c贸digo ahora es usado por cibercriminales para robar criptomonedas.

Apple liber贸 este mi茅rcoles las actualizaciones de seguridad iOS 16.7.15 e iOS 15.8.7 para proteger sus smartphones m谩s antiguos contra el framework Coruna, un ataque masivo que encadena 23 exploits para comprometer equipos desde iOS 13 hasta iOS 17.2.1.

Las p谩ginas de soporte de la compa帽铆a confirmaron que los parches aplican para el iPhone 8, iPhone 8 Plus y iPhone X (en la versi贸n 16.7.15), as铆 como para la serie iPhone XS y iPhone XR (en la versi贸n 15.8.7).

Apple se帽al贸 que estas reparaciones cierran brechas en el kernel y WebKit “asociadas con el exploit Coruna”, ofreciendo protecci贸n a “dispositivos que no pueden actualizarse a la versi贸n m谩s reciente de iOS”.

Coruna es un framework de ataque que funciona escaneando la huella digital del dispositivo objetivo para lanzar un exploit de ejecuci贸n remota de c贸digo en WebKit, escapar del entorno sandbox y tomar control del sistema con privilegios de kernel.

El 2 de marzo, el Threat Intelligence Group de Google e iVerify revelaron su existencia. Google detall贸 que el kit contiene cinco cadenas completas de vulnerabilidades para iOS, y que “las m谩s avanzadas utilizan t茅cnicas de explotaci贸n no p煤blicas y evasiones de mitigaci贸n”.

Por su parte, iVerify rastre贸 la amenaza bajo el nombre “CryptoWaters” y calcul贸 que infect贸 al menos a 42,000 dispositivos. La firma calific贸 el incidente como el “primer ataque masivo conocido en iOS”, ya que atacaba indiscriminadamente a cualquier usuario que visitara sitios web comprometidos.

Apple blinda iPhones antiguos contra el masivo exploit Coruna

De arma militar a robo de criptomonedas

  • Seg煤n TechCrunch, el kit fue dise帽ado originalmente por Trenchant, una divisi贸n del contratista militar estadounidense L3Harris.
  • Rocky Cole, cofundador de iVerify, compar贸 esta fuga de c贸digo con un “momento EternalBlue”, recordando el exploit de la NSA que deton贸 la crisis de WannaCry en 2017.
  • Google not贸 que algunos vectores de Coruna coinciden con las vulnerabilidades de la “Operaci贸n Triangulaci贸n” descubierta por Kaspersky en 2023.

A finales de 2025, el malware pas贸 de manos gubernamentales al mercado criminal. Google identific贸 que el grupo de piratas financieros de origen chino UNC6691 est谩 usando estos exploits en p谩ginas web falsas para robar credenciales bancarias y billeteras de criptomonedas.

Aunque los iPhones recientes son inmunes, los modelos de hardware antiguo permanec铆an expuestos hasta esta actualizaci贸n. Boris Larin, investigador de Kaspersky, advirti贸 sobre el peligro latente en el ecosistema: “Muchos usuarios simplemente no actualizan, y Coruna contiene 23 exploits en cinco cadenas: estos dos CVE compartidos son solo la punta del iceberg”.

Contenido recomendado