【区角快讯】当网络安全公司iVerify在10月8日抛出最新研究报告时,一款名为P7 DarkSword的iPhone间谍软件新变种随即进入公众视野。这款恶意程序并非凭空出现,而是在今年8月一起DarkSword感染事件的深入调查中被挖掘出来。与旧版本相比,其隐蔽性、稳定性以及数据窃取能力均实现了显著增强,显示出攻击者技术的持续迭代。
从技术细节来看,P7 DarkSword对原有代码进行了多项针对性调整。它移除了HTTP请求及系统日志中的调试信息,大幅减少进程注入次数,并巧妙利用浏览器localStorage机制防止设备被重复利用。这些手段共同作用,极大降低了恶意程序在设备上留下的数字痕迹,使得检测难度陡增。
在运行机制上,该变种会注入iPhone的SpringBoard进程,默认每15秒通过/beacon接口向攻击者控制的服务器发送请求,以接收远程指令。当然,攻击者也可根据实际需求灵活调整这一通信间隔。一旦获得指令,程序便能执行文件读取、照片上传、应用扫描、磁盘扫描乃至JavaScript代码执行等一系列高危操作。
更令人担忧的是其数据窃取范围。P7 DarkSword能将iPhone钥匙串数据转换为JSON格式上传,同时获取Apple备忘录数据库、应用沙盒文件及指定路径下的其他文件。此外,它还内置了wallet_extract指令,具备加密货币钱包扫描功能,可提取imToken等钱包应用的相关数据,直接威胁用户资产安全。
值得注意的是,P7 DarkSword属于已知攻击工具的升级变种,目前尚无证据表明其利用了全新的iOS漏洞。披露的攻击链主要影响运行iOS 18.4至18.7版本的设备,相关漏洞已获得修复。iVerify指出,这表明攻击者仍在持续改进恶意程序,在抹除痕迹的同时扩大窃取范围。对于iPhone用户而言,及时安装系统安全更新仍是降低此类风险的最有效手段。
iPhone间谍软件P7 DarkSword曝光:隐蔽性升级,专攻iOS 18.4-18.7设备
科技区角
2026-10-09 10:00
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。