HeadlinesBriefing HeadlinesBriefing.com

新型DarkSwordスパイウェアP7変種が未パッチiPhoneをターゲットに

9to5Mac •
×

iVerifyがレポートを公開し、P7 DarkSwordという新しいDarkSword iPhone exploit chainに関連するマルウェア変種の詳細を明らかにした。2ヶ月前に金融機関の従業員のiPhone感染調査の過程で発見された。P7 DarkSwordは、以前の変種のiOS 18.6からiOS 18.7への対応範囲を拡大し、水たまり攻撃(watering-hole attack)に含まれる悪意のある広告を通じて分散され、ユーザーがcompromisedウェブコンテンツに遭遇するだけで感染する可能性がある。他の変種と比較して、P7はデバイス上の足跡を減らし、デバイス上のKeychainと暗号通貨ウォレットの窃取を追加し、攻撃者インフラとの双方向C2通信を導入する。変種はログとプロセス注入を減らすことでstealthを向上させ、ブラウザーストレージを利用してデバイスの再利用を避け、データ窃取機能を強化する。iVerifyは、これらの変更がAIによる修正ではなくオペレーターによる substantial workを反映しているため、 prior compromising indicators が無効になると指摘している。P7は直接デバイス上でKeychainデータを抽出し、暗号通貨ウォレットデータをターゲットにする。今年早々、GoogleとiVerifyはCorunaとDarkSwordツールを明らかにし、iOSの脆弱性を利用して古いデバイスを compromise した。AppleはiOS 15.8.7、iOS 16.7.15、およびiOS 18.7.7のアップデートをリリースし、そのうちiOS 18.7.7はiOS 26をインストールできるデバイスに提供され、更新を遅延させたユーザーを保護する。

出典: 9to5Mac · 要約:HeadlinesBriefing