9 октября 2026

btc = 82 229.00$ - 336.37 (-0.43 %)

usd = 85.42₽ -0.06 (-0.07 %)

eur = 95.47₽ -0.86 (-0.89 %)

cny = 12.73₽ -0.02 (-0.15 %)

moex = 2 321.49 пт. 9.14 (0.40 %)

btc = 82 229.00$ - 336.37 (-0.43 %)

usd = 85.42₽ -0.06 (-0.07 %)

Специалисты обнаружили новое шпионское ПО для iPhone

1 минута на чтение
Специалисты обнаружили новое шпионское ПО для iPhone

Кодик кратко объясняет суть статьи

Исследователи iVerify выявили новую модификацию шпионского инструмента DarkSword для iPhone — P7 DarkSword. Этот вариант отличается повышенной скрытностью и способностью извлекать пароли, фотографии, заметки и данные криптокошельков. Заражение происходит через браузер Safari при посещении вредоносных сайтов, предоставляя злоумышленникам полный доступ к устройству. Авторы P7 улучшили маскировку, удалив отладочную информацию и сократив внедрение в системные процессы. Агент регулярно отправляет данные на сервер преступников. Уязвимость была устранена Apple в обновлениях iOS 18.7.7 и iOS 26.4, владельцам старых устройств рекомендуется обновить систему до последней доступной версии.

Читайте в Telegram

|

Специалисты iVerify обнаружили новую модификацию шпионского набора DarkSword для iPhone. Она скрытнее прежних версий и вытаскивает со смартфона пароли, фото и данные криптокошельков.

Вариант получил название P7 DarkSword: в изменённом коде злоумышленники помечали переменные префиксом p7_. Исследователи нашли его в августе, когда разбирали заражение у одного из клиентов, а затем обнаружили связанную инфраструктуру в интернете. Кто стоит за атаками и сколько у них жертв, в iVerify не сообщают.

DarkSword — набор эксплойтов для iPhone на iOS 18.4–18.7. Заражение происходит через Safari: достаточно открыть заражённый сайт, после чего цепочка уязвимостей даёт злоумышленнику полный контроль над устройством.

По данным iVerify, авторы P7 убрали из кода отладочные записи, сократили число внедрений в системные процессы и научили эксплойт не запускаться повторно на уже заражённом устройстве.

«В отличие от многих доработок DarkSword, сделанных с помощью ИИ, авторы P7 явно понимали, что меняют.» — отмечают исследователи.

Установленный агент обращается к серверу злоумышленников каждые 15 секунд для получения команд. Он выгружает:

  • Содержимое связки ключей с сохранёнными паролями;
  • Фотографии;
  • Базу «Заметок»;
  • Данные криптокошелька imToken;
  • Файлы из папок других приложений.

Исходный код DarkSword утёк в открытый доступ ещё в марте. Apple закрыла используемые уязвимости весной: защищены устройства на iOS 18.7.7 и iOS 26.4 или новее. Владельцам iPhone, которые не обновлялись с iOS 18, стоит установить последнюю доступную версию системы.

На GitHub опубликован опасный эксплойт для взлома старых версий iOS и iPadOS
На платформе GitHub обнаружен исходный код эксплойта DarkSword, предназначенного для атак на устаревшие версии iOS и iPadOS, сообщает 9to5Mac.
Теги:
Обсудить
Блоги 1025
билайн
Softline
SpeShu.AI
VK
Слетать.ру
OTP Bank
StudyAI
Т-Банк
ВТБ
Газпромбанк

Кодик

Привет!

Я — Кодик, твой персональный ИИ-агент для поиска информации по «Код.ру» на базе Yandex AI Studio. Я могу быстро найти на сайте нужную тему, порекомендовать похожие материалы или объяснить сложный термин — и в целом поделиться знаниями о науке и технологиях. Задай вопрос или начни с одного из предложенных вариантов.