HeadlinesBriefing HeadlinesBriefing 12 languages

Researchers uncover new DarkSword spyware variant affecting unpatched iPhones

9to5Mac ·

🇬🇧 English

iVerify released a report detailing P7 DarkSword, a new variant of the malware associated with the DarkSword iPhone exploit chain uncovered earlier this year. The variant was discovered during an investigation of an infection on an iPhone belonging to a financial institution employee two months ago. P7 DarkSword expands compatibility to iOS 18.7, up from iOS 18.6 in earlier variants, and is distributed via malicious ads in watering-hole attacks, meaning users can be compromised simply by encountering compromised web content.

Compared to previous variants, P7 reduces its on-device footprint, adds on-device Keychain and crypto-wallet theft, and introduces two-way C2 communication with attacker infrastructure. The variant improves stealth by reducing logging and process injections, uses browser storage to avoid re-exploiting devices, and enhances data-stealing capabilities. iVerify noted the changes reflect substantial work by operators, not AI-assisted modifications, making prior indicators of compromise invalid. P7 can extract Keychain data directly on the device before transmission and targets crypto-wallet data.

Earlier this year, Google and iVerify revealed Coruna and DarkSword tools chaining iOS vulnerabilities to compromise outdated devices, prompting Apple to release updates including iOS 15.8.7, iOS 16.7.15, and iOS 18.7.7, with the latter made available to devices that could install iOS 26 to protect users who delayed updating.

View original article →


🇸🇦 العربية

متغير DarkSword P7 الجديد يستهدف iPhones غيرpatched

صدر iVerify تقريراً مفصلاً حول P7 DarkSword، وهو متغير جديد من البرمجيات الخبيثة المرتبطة بسلسلة exploits DarkSword الخاصة بـ iPhone التي تم اكتشافها earlier هذا العام. تم اكتشاف المتغير خلال تحقيق في إصابة iPhonebelonging to an employee of a financial institution قبل شهرين. expands P7 DarkSword التوافق إلى iOS 18.7، up من iOS 18.6 في المتغيرات السابقة، ويتم توزيعه عبر إعلاناتmalicious في هجمات watering-hole، مما يعني أن المستخدمين يمكن أن يتم compromised simply by encountering compromised web content. Compared to previous variants, P7 reduces its on-device footprint, adds on-device Keychain and crypto-wallet theft, and introduces two-way C2 communication with attacker infrastructure. The variant improves stealth by reducing logging and process injections, uses browser storage to avoid re-exploiting devices, and enhances data-stealing capabilities. iVerify noted that the changes reflect substantial work by operators, not AI-assisted modifications, making prior indicators of compromise invalid.

P7 can extract Keychain data directly on the device before transmission and targets crypto-wallet data. Earlier this year, Google and iVerify revealed Coruna and DarkSword tools chaining iOS vulnerabilities to compromise outdated devices, prompting Apple to release updates including iOS 15.8.7, iOS 16.7.15, and iOS 18.7.7, with the latter made available to devices that could install iOS 26 to protect users who delayed updating.

ما الذي يجعل متغير P7 DarkSword أكثر خطورة من الإصدارات السابقة؟

يقلل P7 DarkSword من أثره على الجهاز، وي stealing Keychain وبيانات محفظة العملات المشفرة مباشرة على الجهاز، ويستخدم التخزين المتصفح لتجنب إعادة استغلال الأجهزة، ويستخدم اتصال C2 ثنائي الاتجاه مع بنية attackersinfrastructure، مما يجعله أكثر خفاءً وأكثر وظيفية من الإصدارات السابقة.

العربية version →


🇧🇩 বাংলা

নতুন DarkSword স্পywെയ্যার P7 ভারিয়েন্ট অপডেটেড আইফোনকে লক্ষ্য করে

iVerify একটি রিপোর্ট প্রকাশ করেছে P7 DarkSword সম্পর্কে, যা এই বছর আগে উজ্জ্বল DarkSword iPhone exploit chain থেকে জড়িত একটি নতুন ম্যালওয়্যার ভারিয়েন্ট। দুটি মাস আগে একটি বাণিজ্যিক প্রতিষ্ঠানের কর্মচারীর iPhone ইনফেকশন তে তদন্ত করার সময় এই ভারিয়েন্টটি খুঁজে পाया गया। P7 DarkSword iOS 18.7 পর্যন্ত suitable suitable suitable compatible, iOS 18.6 থেকে upgrade, এবং দুষিত ওয়েব কন্টেন্টে恶意 বিজ্ঞাপন মাধ্যমে distribute হয়, অর্থাৎ ব্যবহারকারীরা কেবল compromised ওয়েব কন্টেন্টের সম্মুখীন হলে ক্ষতি পেতে পারেন। অন্য ভারিয়েন্টের তুলনায়, P7 ডিভাইসের মধ্যে তার পায়ের আকার কম করে, ডিভাইসের Keychain এবং ক্রিপ্টো করেন্সি ওয়ালেট চুরি যোগ করে, এবং আট্যাকার ইনফ্রাস্ট্রাক্টের সাথে দুই-way C2 যোগ통ন শুরু করে। এই ভারিয়েন্ট লগিং এবং প্রক্রিয়া ইনজেকশন কম করে দিয়ে গোপনীয়তা বাড়ায়, ব্রাউজার স্টোরেজ ব্যবহার করে ডিভাইস পুনরায় শোষণ থেকে বাঁচায়, এবং ডেটা চুরি করার ক্ষমতা বাড়ায়। iVerify নোট করেছে যে এই পরিবর্তনগুলো অপারেটরদের দ্বারা করা হয়েছে, AI-সংশোধন নয়, প্রিয়入侵ের সূচকগুলো বাতিল করে। P7 সরাসরি ডিভাইসে Keychain ডেটা নিতে পারে এবং ক্রিপ্টো করেন্সি ওয়ালেট ডেটা লক্ষ্য করে। এই বছরের শুরুতে, Google এবং iVerify Coruna এবং DarkSword টুল्स প্রকাশ করেছে, যা iOS দুর্বলতায় ব্যবহার করে পুরনো ডিভাইসগুলো ক্ষতি পান, যা Apple দ্বারা iOS 15.8.7, iOS 16.7.15 এবং iOS 18.7.7 আপডেট জারি করে, যেখানে iOS 18.7.7 those ডিভাইসের জন্য উপলব্ধ যারা iOS 26 ইনস্টল করতে পারেন যাতে অপডেট টালে দেয়ার পর হয়ে যাওয়া ব্যবহারকারীদের রক্ষা করা যায়।

P7 DarkSword ভারিয়েন্টের আগের ভারিয়েন্টের তুলনায় কী আরও খतरনাকর?

P7 DarkSword ডিভাইসের মধ্যে তার পায়ের আকার কম করে, ডিভাইসের Keychain এবং ক্রিপ্টো করেন্সি ওয়ালেট ডেটা সরাসরি চুরি করে, ব্রাউজার স্টোরেজ ব্যবহার করে ডিভাইস পুনরায় শোষণ থেকে বাঁচায়, এবং উন্নত দুই-way C2 যোগ통ন ব্যবহার করে, যা इसे earlier ভারিয়েন্টের তুলনায় আরও গোপনীয় এবং আরও কার্যকর করে।

বাংলা version →


🇩🇪 Deutsch

Neue DarkSword P7-Spyware-Variante zielt auf unpatched iPhones ab

iVerify hat einen Bericht veröffentlicht, der P7 DarkSword, eine neue Variante der Malware, die der DarkSword iPhone Exploit-Kette zugeordnet wird, detailliert beschreibt. Die Variante wurde bei der Untersuchung einer Infektion auf einem iPhone eines Finanzinstituts-Mitarbeiters vor zwei Monaten entdeckt. P7 DarkSword erweitert die Kompatibilität auf iOS 18.7, von iOS 18.6 in früheren Varianten, und wird über schädliche Anzeigen in Watering-Hole-Angriffe verteilt, was bedeutet, dass Benutzer bereits durch das Erreichen von kompromittierten Webinhalten kompromittiert werden können.

Im Vergleich zu früheren Varianten reduziert P7 seine on-device Fußabdrücke, fügt on-device Keychain und Crypto-Wallet-Diebstahl hinzu und führt zwei-way C2-Kommunikation mit Angriffsinfrastruktur ein. Die Variante verbessert die Tarnung, indem sie Protokolle und Prozessinjektionen reduziert, Browser-Speicher verwendet, um Geräte erneut zu vermeiden, und Daten-Diebstahl-Fähigkeiten verbessert. iVerify stellte fest, dass die Änderungen erheblichen Aufwand durch Operatoren widerspiegeln, keine KI-assistierten Modifikationen, wodurch vorherige Kompromittierungsindikatoren ungültig werden. P7 kann Keychain-Daten direkt auf dem Gerät extrahieren, bevor es übertragen wird, und Crypto-Wallet-Daten angreift.

Earlier dieses Jahr enthüllten Google und iVerify Coruna und DarkSword-Tools, die iOS-Schwachstellen chainen, um veraltete Geräte zu kompromittieren, wodurch Apple Updates einschließlich iOS 15.8.7, iOS 16.7.15 und iOS 18.7.7 veröffentlichte, wobei iOS 18.7.7 Geräten zur Verfügung gestellt wurde, die iOS 26 installieren können, um Nutzer zu schützen, die Updates verzögert haben.

Was macht die P7 DarkSword-Variante gefährlicher als frühere Versionen?

P7 DarkSword reduziert seine on-device Fußabdrücke, fügt on-device Keychain und Crypto-Wallet-Diebstahl hinzu und führt zwei-way C2-Kommunikation mit Angriffsinfrastruktur ein. Die Variante verbessert die Tarnung durch Reduzierung von Protokollen und Prozessinjektionen, verwendet Browser-Speicher, um Geräte erneut zu vermeiden, und verbessert Daten-Diebstahl-Fähigkeiten, was sie früheren Varianten im Vergleich zu mehr Tarnung und Funktionalität macht.

Deutsch version →


🇪🇸 Español

Nueva variante DarkSword P7 que apunta a iPhone sin parchear

iVerify publicó un informe detallando P7 DarkSword, una nueva variante del malware asociado a la cadena de exploits DarkSword para iPhone descubierta más temprano este año. La variante fue descubierta durante una investigación de una infección en un iPhone perteneciente a un empleado de una institución financiera hace dos meses. P7 DarkSword amplía la compatibilidad a iOS 18.7, pasando de iOS 18.6 en variantes anteriores, y se distribuye a través de anuncios maliciosos en ataques de tipo watering-hole, lo que significa que los usuarios pueden verse comprometidos simplemente al encontrar contenido web comprometido.

En comparación con variantes anteriores, P7 reduce su huella en el dispositivo, agrega robo de Keychain y cartera de criptomonedas en el dispositivo, e introduce comunicación C2 de dos vías con la infraestructura del atacante. La variante mejora la sigilo al reducir registros y inyecciones de procesos, utiliza almacenamiento del navegador para evitar volver a explotar dispositivos, y mejora las capacidades de robo de datos. iVerify señaló que los cambios reflejan un trabajo sustancial por parte de los operadores, no modificaciones asistidas por IA, lo que invalida los indicadores anteriores de compromiso. P7 puede extraer datos de Keychain directamente en el dispositivo antes de la transmisión y objetivo de datos de cartera de criptomonedas.

Más temprano este año, Google y iVerify revelaron herramientas Coruna y DarkSword que encadenan vulnerabilidades de iOS para comprometer dispositivos desactualizados, lo que llevó a Apple a lanzar actualizaciones que incluyen iOS 15.8.7, iOS 16.7.15 y iOS 18.7.7, con la última disponible para dispositivos que puedan instalar iOS 26 para proteger a usuarios que retrasaron la actualización.

¿Qué hace que la variante P7 DarkSword sea más peligrosa que las versiones anteriores?

P7 DarkSword reduce su huella en el dispositivo, roba datos de Keychain y cartera de criptomonedas directamente en el dispositivo, utiliza almacenamiento del navegador para evitar volver a explotar dispositivos, e implementa comunicación C2 de dos vías con la infraestructura del atacante, haciéndola más sigilosa y funcional que las variantes anteriores.

Español version →


🇫🇷 Français

Nouvelle variante DarkSword P7 ciblant les iPhone non mis à jour

iVerify a publié un rapport détaillant P7 DarkSword, une nouvelle variante du malware associé à la chaîne d'exploits DarkSword pour iPhone découverte plus tôt cette année. La variante a été découverte lors d'une enquête sur une infection sur un iPhone appartenant à un employé d'une institution financière il y a deux mois. P7 DarkSword étend la compatibilité à iOS 18.7, passant de iOS 18.6 dans les variantes précédentes, et se distribue via des annonces malveillantes dans des attaques de type watering-hole, ce qui signifie que les utilisateurs peuvent être compromis simplement en rencontrant du contenu web compromis.

Par rapport aux variantes précédentes, P7 réduit son empreinte sur l'appareil, ajoute le vol de Keychain et de portefeuille crypto sur l'appareil, et introduit une communication C2 bidirectionnelle avec l'infrastructure de l'attaquant. La variante améliore la discrétion en réduisant les journaux et les injections de processus, utilise le stockage du navigateur pour éviter de ré-exploiter les appareils, et améliore les capacités de vol de données. iVerify a noté que ces changements reflètent un travail substantiel par des opérateurs, pas des modifications assistées par IA, invalidant ainsi les indicateurs précédents de compromission. P7 peut extraire les données Keychain directement sur l'appareil avant transmission et cible les données de portefeuille crypto.

Plus tôt cette année, Google et iVerify ont révélé les outils Coruna et DarkSword enchainant des vulnérabilités iOS pour compromettre des appareils obsolètes, poussant Apple à publier des mises à jour incluant iOS 15.8.7, iOS 16.7.15 et iOS 18.7.7, la dernière étant disponible pour les appareils pouvant installer iOS 26 afin de protéger les utilisateurs qui ont retardé la mise à jour.

Qu'est-ce qui rend la variante P7 DarkSword plus dangereuse que les versions précédentes ?

P7 DarkSword réduit son empreinte sur l'appareil, vole directement Keychain et les données de portefeuille crypto sur l'appareil, utilise le stockage du navigateur pour éviter de ré-exploiter les appareils, et utilise une communication C2 bidirectionnelle avec l'infrastructure de l'attaquant, ce qui la rend plus discrète et plus fonctionnelle que les variantes précédentes.

Français version →


🇮🇳 हिन्दी

नया DarkSword स्पाइवेयर P7 वेरिएंट असुरक्षित iPhone को लक्षित करता है

iVerify ने एक रिपोर्ट जारी की है जिसमें P7 DarkSword का विवरण दिया गया है, जो earlier इस साल सामने आए DarkSword iPhone exploit chain से जुड़ा एक नया मालवेयर वेरिएंट है। यह वेरिएंट दो महीने पहले एक वित्तीय संस्थान के कर्मचारी के iPhone में एक संक्रमण की जांच के दौरान पता चला। P7 DarkSword iOS 18.7 तक की संगतता बढ़ाता है, पहले के वेरिएंट के iOS 18.6 से, और दूषित वेब सामग्री में恶意 विज्ञापनों के माध्यम से वितरित किया जाता है, जिसका अर्थ है कि उपयोगकर्ताओं को केवल compromised वेब सामग्री का सामना करना पड़ सकता है। अन्य वेरिएंट की तुलना में, P7 अपने डिवाइस पर पैर की छाप को कम करता है, डिवाइस पर Keychain और क्रिप्टोकुरेंसी वॉलेट चोरी जोड़ता है, और हमलावर बुनियादी ढांचे के साथ दो-way C2 संचार शुरू करता है। यह वेरिएंट लॉगिंग और प्रक्रिया इंजेक्शन को कम करके छिपाव में सुधार करता है, ब्राउज़र स्टोरेज का उपयोग करके डिवाइस को दोबारा शोषण करने से बचाता है, और डेटा चोरी करने की क्षमता बढ़ाता है। iVerify ने नोट किया है कि ये बदलाव ऑपरेटरों द्वारा किए गए महत्वपूर्ण कार्य को दर्शाते हैं, AI-संशोधन नहीं, जिससे prior compromising indicators 무효 हो जाते हैं। P7 सीधे डिवाइस पर Keychain डेटा निकाल सकता है और क्रिप्टोकुरेंसी वॉलेट डेटा लक्षित करता है। इस साल की शुरुआत में, Google और iVerify ने Coruna और DarkSword उपकरणों का खुलासा किया, जो iOS कमजोरियों की श्रृंखला का उपयोग करके पुराने उपकरणों को समझौता करते हैं, जिससे Apple ने iOS 15.8.7, iOS 16.7.15 और iOS 18.7.7 अपडेट जारी किए, जिसमें iOS 18.7.7 उन उपकरणों के लिए उपलब्ध कराया गया जो iOS 26 स्थापित कर सकते हैं ताकि उन उपयोगकर्ताओं की रक्षा की जा सके जिन्होंने अपडेट में देरी की।

P7 DarkSword वेरिएंट पहले के संस्करणों की तुलना में क्या अधिक खतरनाक बनाता है?

P7 DarkSword अपने डिवाइस पर पैर की छाप को कम करता है, डिवाइस पर Keychain और क्रिप्टोकुरेंसी वॉलेट डेटा सीधे चुराता है, ब्राउज़र स्टोरेज का उपयोग करके डिवाइस को दोबारा शोषण करने से बचाता है, और उन्नत दो-way C2 संचार का उपयोग करता है, जिससे यह earlier वेरिएंट की तुलना में अधिक छिपा हुआ और अधिक कार्यात्मक बनता है।

हिन्दी version →


🇮🇩 Bahasa Indonesia

Varian Baru DarkSword P7 Menargeti iPhone yang Belum Dipatch

iVerify telah menerbitkan laporan yang merinci P7 DarkSword, varian baru malware yang dikaitkan dengan rantai eksploit DarkSword iPhone yang ditemukan lebih awal tahun ini. Varian tersebut ditemukan selama penelitian infeksi pada iPhone seorang karyawan lembaga keuangan dua bulan yang lalu. P7 DarkSword memperluas kompatibilitas ke iOS 18.7, dari iOS 18.6 pada varian sebelumnya, dan didistribusikan melalui iklan berbahaya dalam serangan watering-hole, yang berarti pengguna bisa dikompromi hanya dengan menemui konten web yang dikompromi.

Berdasarkan varian sebelumnya, P7 mengurangi jejak di perangkat, menambahkan pencurian Keychain dan dompet kripto di perangkat, dan memperkenalkan komunikasi C2 dua arah dengan infrastruktur penyerang. Varian ini keamanan meningkat dengan mengurangi log dan injeksi proses, menggunakan penyimpanan browser untuk menghindari mere-exploit perangkat, dan meningkatkan kemampuan pencurian data. iVerify menegaskan bahwa perubahan ini mencerminkan kerja signifikan oleh operator, bukan modifikasi bantu AI, membuat indikator kompromi sebelumnya tidak valid. P7 dapat langsung mengekstrak data Keychain di perangkat sebelum transmisi dan menargeti data dompet kripto.

Awal tahun ini, Google dan iVerify mengungkap alat Coruna dan DarkSword, yang rantai rentan iOS untuk mengkompromi perangkat usang, mendorong Apple merilis pembaruan termasuk iOS 15.8.7, iOS 16.7.15 dan iOS 18.7.7, dengan iOS 18.7.7 yang tersedia untuk perangkat yang bisa menginstal iOS 26 untuk melindungi pengguna yang menunda pembaruan.

Apa yang membuat varian P7 DarkSword lebih berbahaya daripada varian sebelumnya?

P7 DarkSword mengurangi jejak di perangkat, langsung mengekstrak Keychain dan data dompet kripto di perangkat, menggunakan penyimpanan browser untuk menghindari mere-exploit perangkat, dan menerapkan komunikasi C2 dua arah dengan infrastruktur penyerang, sehingga lebih tersembunyi dan lebih fungsional daripada varian sebelumnya.

Bahasa Indonesia version →


🇯🇵 日本語

新型DarkSwordスパイウェアP7変種が未パッチiPhoneをターゲットに

iVerifyがレポートを公開し、P7 DarkSwordという新しいDarkSword iPhone exploit chainに関連するマルウェア変種の詳細を明らかにした。2ヶ月前に金融機関の従業員のiPhone感染調査の過程で発見された。P7 DarkSwordは、以前の変種のiOS 18.6からiOS 18.7への対応範囲を拡大し、水たまり攻撃(watering-hole attack)に含まれる悪意のある広告を通じて分散され、ユーザーがcompromisedウェブコンテンツに遭遇するだけで感染する可能性がある。他の変種と比較して、P7はデバイス上の足跡を減らし、デバイス上のKeychainと暗号通貨ウォレットの窃取を追加し、攻撃者インフラとの双方向C2通信を導入する。変種はログとプロセス注入を減らすことでstealthを向上させ、ブラウザーストレージを利用してデバイスの再利用を避け、データ窃取機能を強化する。iVerifyは、これらの変更がAIによる修正ではなくオペレーターによる substantial workを反映しているため、 prior compromising indicators が無効になると指摘している。P7は直接デバイス上でKeychainデータを抽出し、暗号通貨ウォレットデータをターゲットにする。今年早々、GoogleとiVerifyはCorunaとDarkSwordツールを明らかにし、iOSの脆弱性を利用して古いデバイスを compromise した。AppleはiOS 15.8.7、iOS 16.7.15、およびiOS 18.7.7のアップデートをリリースし、そのうちiOS 18.7.7はiOS 26をインストールできるデバイスに提供され、更新を遅延させたユーザーを保護する。

P7 DarkSword変種は以前のバージョンと比べて何がより危険ですか?

P7 DarkSwordはデバイス上の足跡を減らし、デバイス上でKeychainと暗号通貨ウォレットデータを直接窃取し、ブラウザーストレージを利用してデバイスの再利用を避け、高度な双方向C2通信を採用し、以前の変種よりも隠密性が高く、機能的です。

日本語 version →


🇧🇷 Português

Nova variante DarkSword P7 que visa iPhones sem patch

iVerify publicou um relatório detalhando P7 DarkSword, uma nova variante do malware associado à cadeia de exploits DarkSword para iPhone descoberta mais cedo este ano. A variante foi descoberta durante uma investigação de uma infecção em um iPhone pertencente a um funcionário de uma instituição financeira há dois meses. P7 DarkSword expande a compatibilidade para iOS 18.7, passando de iOS 18.6 em variantes anteriores, e é distribuído através de anúncios maliciosos em ataques do tipo watering-hole, o que significa que os usuários podem ser comprometidos simplesmente ao encontrar conteúdo web comprometido.

Comparado a variantes anteriores, P7 reduz sua pegada no dispositivo, adiciona roubo de Keychain e carteira de criptomoedas no dispositivo, e introduz comunicação C2 de duas vias com a infraestrutura do atacante. A variante melhora a sigilo ao reduzir logs e injeções de processos, usa armazenamento do navegador para evitar re-explotar dispositivos, e melhora as capacidades de roubo de dados. iVerify observou que as mudanças refletem um trabalho substancial por parte de operadores, não modificações assistidas por IA, tornando indicadores anteriores de compromisso inválidos. P7 pode extrair dados Keychain diretamente no dispositivo antes da transmissão e direciona dados de carteira de criptomoedas.

Mais cedo este ano, Google e iVerify revelaram ferramentas Coruna e DarkSword que encadeiam vulnerabilidades iOS para comprometer dispositivos desatualizados, provocando Apple a lançar atualizações incluindo iOS 15.8.7, iOS 16.7.15 e iOS 18.7.7, com a última disponível para dispositivos que podem instalar iOS 26 para proteger usuários que adiaram a atualização.

O que torna a variante P7 DarkSword mais perigosa que as versões anteriores?

P7 DarkSword reduz sua pegada no dispositivo, rouba diretamente Keychain e dados de carteira de criptomoedas no dispositivo, usa armazenamento do navegador para evitar re-explotar dispositivos, e introduz comunicação C2 de duas vias com a infraestrutura do atacante, tornando-a mais sigilosa e mais funcional que as variantes anteriores.

Português version →


🇷🇺 Русский

Новая вариация DarkSword P7, targeting unpatched iPhones

iVerify опубликовал отчет, detailing P7 DarkSword, новую вариацию malware, associated с цепочкой эксплойтов DarkSword для iPhone, открытой ранее в этом году. Вариация была выявлена в ходе расследования инфекции iPhone, belonging to an employee of a financial institution два месяца назад. P7 DarkSword расширяет совместимость с iOS 18.7, в то время как ранние вариации работали на iOS 18.6, и распространяется через вредные рекламы в атаках типа watering-hole, что означает, что пользователи могут быть скомпрометированы, просто встретив compromised веб-содержимое. По сравнению с предыдущими вариациями, P7 уменьшает свою на-footprint на устройстве, добавляет кражу Keychain и криптокошелька на устройстве, и вводит двух-way C2 коммуникацию с инфраструктурой атакующих. Вариация улучшает скрытность, уменьшая логи и инъекции процессов, использует хранилище браузера для избежания повторного эксплойта устройств, и усиливает способности по краже данных. iVerify отметил, что изменения отражают существенную работу операторов, а не модификации, основанные на ИИ, делая предыдущие индикаторы компрометации недействительными. P7 может извлечь данные Keychain прямо на устройстве перед передачей и целевой криптокошелек данных. Ранее в этом году Google и iVerify раскрыли инструменты Coruna и DarkSword, цепочкой уязвимостей iOS для компрометации устаревших устройств, что заставило Apple выпустить обновления, включая iOS 15.8.7, iOS 16.7.15 и iOS 18.7.7, причем iOS 18.7.7 доступен для устройств, которые могут установить iOS 26, чтобы защитить пользователей, которые отложили обновление.

Что делает вариацию P7 DarkSword более опасной, чем предыдущие версии?

P7 DarkSword уменьшает свою на-footprint на устройстве, крадет Keychain и данные криптокошелька прямо на устройстве, использует хранилище браузера для избежания повторного эксплойта устройств, и вводит двух-way C2 коммуникацию с инфраструктурой атакующих, делая его более скрытным и функциональным, чем предыдущие вариации.

Русский version →


🇨🇳 简体中文

新型DarkSword间谍软件P7变种针对未修补的iPhone

iVerify发布报告详细介绍P7 DarkSword,这是一种与今年早些时候发现的DarkSword iPhone利用链相关的新型恶意软件变种。该变种是在两个月前调查一名金融机构员工iPhone感染过程中发现的。P7 DarkSword将兼容性扩展至iOS 18.7,较早期变种的iOS 18.6,并通过水坑攻击中的恶意广告分发,意味着只要用户遇到被入侵的网页内容即可被入侵。与之前的变种相比,P7减少了其在设备上的足迹,增加了设备Keychain和加密货币钱包窃取功能,并引入了与攻击基础设施的双向C2通信。该变种通过减少日志记录和进程注入来提高隐蔽性,利用浏览器存储避免重新利用设备,并增强数据窃取能力。iVerify指出,这些变更反映了操作人员的大量工作,而非AI辅助修改,使得先前的入侵指标失效。P7可以在设备上直接提取Keychain数据并进行传输,并针对加密货币钱包数据。今年早些时候,Google和iVerify揭露了Coruna和DarkSword工具,利用iOS漏洞入侵过时设备,促使Apple发布了包括iOS 15.8.7、iOS 16.7.15和iOS 18.7.7在内的更新,其中iOS 18.7.7向能够安装iOS 26的设备提供,以保护那些延迟更新的用户。

P7 DarkSword变种有何更危险之处?

P7 DarkSword减少了其在设备上的足迹,直接在设备上窃取Keychain和加密货币钱包数据,利用浏览器存储避免重新利用设备,并采用先进的双向C2通信,使其比早期变种更隐蔽、更具功能性。

简体中文 version →