HeadlinesBriefing HeadlinesBriefing.com

Neue DarkSword P7-Spyware-Variante zielt auf unpatched iPhones ab

9to5Mac •
×

iVerify hat einen Bericht veröffentlicht, der P7 DarkSword, eine neue Variante der Malware, die der DarkSword iPhone Exploit-Kette zugeordnet wird, detailliert beschreibt. Die Variante wurde bei der Untersuchung einer Infektion auf einem iPhone eines Finanzinstituts-Mitarbeiters vor zwei Monaten entdeckt. P7 DarkSword erweitert die Kompatibilität auf iOS 18.7, von iOS 18.6 in früheren Varianten, und wird über schädliche Anzeigen in Watering-Hole-Angriffe verteilt, was bedeutet, dass Benutzer bereits durch das Erreichen von kompromittierten Webinhalten kompromittiert werden können.

Im Vergleich zu früheren Varianten reduziert P7 seine on-device Fußabdrücke, fügt on-device Keychain und Crypto-Wallet-Diebstahl hinzu und führt zwei-way C2-Kommunikation mit Angriffsinfrastruktur ein. Die Variante verbessert die Tarnung, indem sie Protokolle und Prozessinjektionen reduziert, Browser-Speicher verwendet, um Geräte erneut zu vermeiden, und Daten-Diebstahl-Fähigkeiten verbessert. iVerify stellte fest, dass die Änderungen erheblichen Aufwand durch Operatoren widerspiegeln, keine KI-assistierten Modifikationen, wodurch vorherige Kompromittierungsindikatoren ungültig werden. P7 kann Keychain-Daten direkt auf dem Gerät extrahieren, bevor es übertragen wird, und Crypto-Wallet-Daten angreift.

Earlier dieses Jahr enthüllten Google und iVerify Coruna und DarkSword-Tools, die iOS-Schwachstellen chainen, um veraltete Geräte zu kompromittieren, wodurch Apple Updates einschließlich iOS 15.8.7, iOS 16.7.15 und iOS 18.7.7 veröffentlichte, wobei iOS 18.7.7 Geräten zur Verfügung gestellt wurde, die iOS 26 installieren können, um Nutzer zu schützen, die Updates verzögert haben.

Quelle: 9to5Mac · Zusammengefasst von HeadlinesBriefing