El iPhone, ese bastión de seguridad, ha caído: así es Coruna, el malware que lo hackea con solo visitar una web
En el mundo de la tecnología, Apple siempre ha vendido sus iPhones como el Fort Knox de los móviles: impenetrables, seguros, blindados contra todo tipo de amenazas. Pero esa narrativa acaba de recibir un golpe demoledor. Un equipo de ingenieros de seguridad de Google ha descubierto Coruna, un sofisticado kit de hackeo capaz de comprometer un iPhone solo con visitar una web maliciosa, sin necesidad de descargar archivos ni aceptar permisos. Y lo que es peor: su origen parece estar en agencias gubernamentales estadounidenses.
¿Qué es Coruna y por qué es tan peligroso?
Coruna no es un malware cualquiera. Es un kit de explotación extremadamente complejo que utiliza una cadena de vulnerabilidades zero-day —aquellas que el fabricante aún no conoce— para tomar el control total de un dispositivo iOS. Basta con que la víctima visite una página web infectada para que el ataque se active silenciosamente, sin que el usuario se dé cuenta.
Según el informe de Google, Coruna comparte módulos con la Operación Triangulation, otro ciberataque dirigido a iOS descubierto por Kaspersky y atribuido a la NSA. Los expertos destacan que el código es «extremadamente sofisticado» y su desarrollo habría costado millones de dólares, lo que apunta a una organización bien financiada, probablemente una agencia gubernamental o un contratista del gobierno estadounidense.
¿Cómo funciona?
La arquitectura de Coruna se basa en una cadena de exploits que aprovecha fallos tanto en el motor de renderizado del navegador como en el núcleo del sistema operativo. Esto le permite tomar el control del iPhone de forma silenciosa, sin necesidad de que el usuario descargue nada ni acepte permisos adicionales. Una vez dentro, el malware puede:
- Robar criptomonedas de carteras digitales.
- Acceder a fotos, correos electrónicos y mensajes.
- Instalar puertas traseras para futuros ataques.
- Monitorear la actividad del dispositivo en tiempo real.
¿Cómo ha llegado a manos de cibercriminales?
Esta es la gran pregunta. Los exploits zero-day son los más caros del mercado negro, y se venden por sumas millonarias a agencias de inteligencia o gobiernos. La teoría más aceptada es que Coruna fue vendido por un broker de exploits a un servicio de inteligencia extranjero y, desde allí, acabó en manos de organizaciones de cibercrimen.
iVerify, una empresa de seguridad, analizó una versión de Coruna y descubrió que el código se había modificado para instalar malware que vaciara carteras de criptomonedas. Estos añadidos estaban «mal escritos» y contrastaban mucho con el código subyacente, lo cual cuadra con la teoría de que fue concebido por una organización muy bien financiada y después acabó en el mundo del cibercrimen.
¿Estoy en riesgo?
La buena noticia es que Apple ya parcheó una de las vulnerabilidades que Coruna aprovechaba con la actualización iOS 17.3. Si tu iPhone está en esta versión o una superior, estás a salvo. Sin embargo, si no has actualizado tu dispositivo, estás expuesto.
Una amenaza global
Coruna no es un ataque aislado. Desde principios de 2025, se ha detectado en múltiples campañas:
- A principios de año, partes de la cadena de exploits fueron usadas por una empresa de vigilancia comercial.
- A mediados de año, apareció en una campaña contra Ucrania atribuida al espionaje ruso.
- A finales de año, dio el salto a China, donde se escondía en webs falsas sobre finanzas y criptomonedas.
Se estima que decenas de miles de dispositivos han sido infectados, lo que lo convierte en una de las amenazas más extendidas de la historia reciente.
¿Qué significa esto para el futuro?
Coruna es un recordatorio de que ningún sistema es invulnerable. Incluso el iPhone, considerado el móvil más seguro del mercado, puede ser comprometido con las herramientas adecuadas. Además, plantea preguntas incómodas sobre el mercado de exploits zero-day y su papel en el ciberespionaje global.
Como dijo un experto en seguridad a Wired, «esto no es solo un ataque, es una advertencia. Si una agencia gubernamental puede hacer esto, ¿qué más es posible?»
Tags virales:
iPhoneHackeado #CorunaMalware #AppleVulnerable #Ciberseguridad #ZeroDay #EspionajeGubernamental #MalwareSilencioso #CriptomonedasRobadas #AmenazaGlobal #iPhoneSeguridad #GoogleDescubre #Kaspersky #NSAAcusada #Cibercrimen #ActualizaTuiPhone #TecnologíaViral #NoticiaTecnológica #SeguridadMóvil #MalwareSophisticado #AmenazaCibernética
En resumen: Coruna es un recordatorio escalofriante de que la seguridad digital es un campo de batalla constante. Si tienes un iPhone, actualiza tu dispositivo cuanto antes. Y si eres un entusiasta de la tecnología, prepárate para un futuro donde la privacidad y la seguridad serán más valiosas que nunca.
,


Deja una respuesta