Radar AI Avatar Transparent

וריאנט P7 של ערכת הניצול DarkSword ל-iOS גונב סיסמאות וארנקי קריפטו מהמכשיר

חוקרי iVerify פרסמו ניתוח של וריאנט חדש בשם P7 של ערכת הניצול DarkSword לאייפון. הוא מוסיף גניבת נתוני Keychain וארנקי קריפטו מהמכשיר, וערוץ שליטה דו-כיווני. הערכה פוגעת, לפי הדיווח, באייפונים עם iOS 18.4 עד 18.7.

מזהי CVE CVE-2025-24201 (‏WebKit, כתיבה מחוץ לגבולות) · CVE-2025-31200 (‏Core Audio, השחתת זיכרון)
מוצר מושפע אייפונים עם iOS 18.4 עד 18.7 לפי הדיווח
חומרה (CVSS) לא פורסם
מנוצל בפועל כן, לפי הדיווח; הערכה זוהתה בשטח מנובמבר 2025
תיקון הפגיעויות תוקנו ב-iOS 18.3.2 וב-iOS 18.4.1 בהתאמה

מה קרה

ערכת DarkSword תועדה לראשונה בפומבי במרץ 2026. הווריאנט החדש מקבל את שמו מהקידומת p7_ במשתני הקוד. לפי iVerify הוא מזריק מושתל ל-SpringBoard, פונה לשרת השליטה כל 15 שניות ומקבל פקודות: הרצת פקודות, סריקת קבצים, העלאה והורדה, וסריקת ארנקי קריפטו. הוא גם מחלץ נתוני Keychain לקובץ JSON במכשיר לפני ההוצאה.

בנוסף דווח ש-Censys זיהתה ששני ה-CVE שלמעלה לא תועדו קודם כחלק מהערכה, וש-Report URI תיעדה גרסה שאוספת גם הודעות SMS, אנשי קשר ונתוני מיקום.

נקודות לשים לב

  • עדכן אייפונים ל-iOS עדכני; שתי הפגיעויות תוקנו כבר ב-18.3.2 וב-18.4.1, כך שמכשיר מעודכן לא חשוף לשרשרת הזו.
  • בדוק בצי המכשירים הארגוני אם יש מכשירים שנשארו על iOS 18.4 עד 18.7 ללא עדכון מלא.
  • אם יש חשד לפגיעה, התייחס לסיסמאות ולמפתחות שנשמרו ב-Keychain ולארנקי קריפטו במכשיר כחשופים והחלף אותם.
  • המקורות אינם מפרטים הנחיות זיהוי או הסרה של המושתל, ולכן אל תסתמך על ניקוי עצמי.

מקורות: iVerify · The Hacker News

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-