Nhà nghiên cứu phát hiện biến thể DarkSword mới (P7) tấn công iPhone chưa vá
Researchers uncover new DarkSword spyware variant affecting unpatched iPhones

Tóm tắt nhanh
- iVerify hôm nay công bố báo cáo về P7 DarkSword, một biến thể mới của phần mềm gián điệp DarkSword được phát hiện khi điều tra máy iPhone của một nhân viên tổ chức tài chính vào tháng 8/2026.
- P7 mở rộng tương thích lên iOS 18.7, so với iOS 18.6 của biến thể DarkSword trước đó mà iVerify theo dõi; Google từng thấy các triển khai DarkSword hỗ trợ iOS 18.7.
- iVerify cho biết P7 giảm dấu vết trên thiết bị, giảm logging và số lần chèn tiến trình, đồng thời dùng browser storage để tránh khai thác lặp lại cùng thiết bị.
- Biến thể mới tăng cường khả năng đánh cắp dữ liệu, bao gồm trích xuất trực tiếp dữ liệu Keychain trên iPhone và nhắm vào dữ liệu ví tiền mã hóa.
- P7 bổ sung giao tiếp hai chiều với hạ tầng command-and-control, cho phép kẻ tấn công gửi lệnh lấy file, upload ảnh, liệt kê app, truy cập Apple Notes và quét hệ thống tập tin.
- iVerify ghi nhận P7 thu nhỏ footprint trên thiết bị và khả năng tự dọn dẹp, khiến các chỉ báo xâm nhập (IOC) trước đó không còn hợp lệ.
- iVerify nhận định các thay đổi của P7 phản ánh công sức đáng kể của tác nhân chứ không chỉ là tùy biến do AI hỗ trợ.
- iVerify cho biết P7 được phân phối qua quảng cáo độc hại trong các cuộc tấn công watering-hole, nên nạn nhân có thể không bị nhắm mục tiêu riêng lẻ mà dính bẫy khi truy cập nội dung web bị nhiễm.
Tóm tắt tự động bằng AI từ bài gốc, có thể có sai sót. Hãy kiểm chứng ở bài gốc.
Trích đoạn bài gốc
iVerify released a report today detailing P7 DarkSword, a new variant of the malware associated with the DarkSword iPhone exploit chain uncovered earlier this year. Here are the details.Tapview chỉ hiển thị tiêu đề, trích đoạn ngắn, tóm tắt và đường dẫn tới bài gốc. Nội dung gốc thuộc bản quyền của 9to5Mac.




