iVerify опубликовал отчет, detailing P7 DarkSword, новую вариацию malware, associated с цепочкой эксплойтов DarkSword для iPhone, открытой ранее в этом году. Вариация была выявлена в ходе расследования инфекции iPhone, belonging to an employee of a financial institution два месяца назад. P7 DarkSword расширяет совместимость с iOS 18.7, в то время как ранние вариации работали на iOS 18.6, и распространяется через вредные рекламы в атаках типа watering-hole, что означает, что пользователи могут быть скомпрометированы, просто встретив compromised веб-содержимое. По сравнению с предыдущими вариациями, P7 уменьшает свою на-footprint на устройстве, добавляет кражу Keychain и криптокошелька на устройстве, и вводит двух-way C2 коммуникацию с инфраструктурой атакующих. Вариация улучшает скрытность, уменьшая логи и инъекции процессов, использует хранилище браузера для избежания повторного эксплойта устройств, и усиливает способности по краже данных. iVerify отметил, что изменения отражают существенную работу операторов, а не модификации, основанные на ИИ, делая предыдущие индикаторы компрометации недействительными. P7 может извлечь данные Keychain прямо на устройстве перед передачей и целевой криптокошелек данных. Ранее в этом году Google и iVerify раскрыли инструменты Coruna и DarkSword, цепочкой уязвимостей iOS для компрометации устаревших устройств, что заставило Apple выпустить обновления, включая iOS 15.8.7, iOS 16.7.15 и iOS 18.7.7, причем iOS 18.7.7 доступен для устройств, которые могут установить iOS 26, чтобы защитить пользователей, которые отложили обновление.
Источник: 9to5Mac · Сводку подготовил HeadlinesBriefing