חוקרי iVerify פרסמו ניתוח של וריאנט חדש בשם P7 של ערכת הניצול DarkSword לאייפון. הוא מוסיף גניבת נתוני Keychain וארנקי קריפטו מהמכשיר, וערוץ שליטה דו-כיווני. הערכה פוגעת, לפי הדיווח, באייפונים עם iOS 18.4 עד 18.7.
| מזהי CVE | CVE-2025-24201 (WebKit, כתיבה מחוץ לגבולות) · CVE-2025-31200 (Core Audio, השחתת זיכרון) |
| מוצר מושפע | אייפונים עם iOS 18.4 עד 18.7 לפי הדיווח |
| חומרה (CVSS) | לא פורסם |
| מנוצל בפועל | כן, לפי הדיווח; הערכה זוהתה בשטח מנובמבר 2025 |
| תיקון | הפגיעויות תוקנו ב-iOS 18.3.2 וב-iOS 18.4.1 בהתאמה |
מה קרה
ערכת DarkSword תועדה לראשונה בפומבי במרץ 2026. הווריאנט החדש מקבל את שמו מהקידומת p7_ במשתני הקוד. לפי iVerify הוא מזריק מושתל ל-SpringBoard, פונה לשרת השליטה כל 15 שניות ומקבל פקודות: הרצת פקודות, סריקת קבצים, העלאה והורדה, וסריקת ארנקי קריפטו. הוא גם מחלץ נתוני Keychain לקובץ JSON במכשיר לפני ההוצאה.
בנוסף דווח ש-Censys זיהתה ששני ה-CVE שלמעלה לא תועדו קודם כחלק מהערכה, וש-Report URI תיעדה גרסה שאוספת גם הודעות SMS, אנשי קשר ונתוני מיקום.
נקודות לשים לב
- עדכן אייפונים ל-iOS עדכני; שתי הפגיעויות תוקנו כבר ב-18.3.2 וב-18.4.1, כך שמכשיר מעודכן לא חשוף לשרשרת הזו.
- בדוק בצי המכשירים הארגוני אם יש מכשירים שנשארו על iOS 18.4 עד 18.7 ללא עדכון מלא.
- אם יש חשד לפגיעה, התייחס לסיסמאות ולמפתחות שנשמרו ב-Keychain ולארנקי קריפטו במכשיר כחשופים והחלף אותם.
- המקורות אינם מפרטים הנחיות זיהוי או הסרה של המושתל, ולכן אל תסתמך על ניקוי עצמי.
מקורות: iVerify · The Hacker News

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.