产业观察

新型iPhone间谍软件P7 DarkSword曝光:每15秒与远程服务器通信 可窃取用户隐私数据

驱动之家·2026/10/9 01:48:00🔗 原文

📋总体概括

网络安全公司iVerify于10月8日发布报告,披露一款针对iPhone的新型间谍软件变种P7 DarkSword,系今年8月一起DarkSword感染事件调查中发现。该变种移除了HTTP请求与系统日志中的调试信息、减少进程注入次数并利用浏览器localStorage防重复感染,隐蔽性明显提升。它会注入SpringBoard进程,默认每15秒通过/beacon接口与攻击者服务器通信,可远程执行文件读取、照片上传、应用与磁盘扫描、钥匙串数据窃取及加密货币钱包提取等操作,隐私风险较高。

⚡关键信息

  • ▸iVerify于10月8日发布报告,披露iPhone间谍软件新变种P7 DarkSword,源自今年8月DarkSword感染事件调查
  • ▸变种通过移除HTTP请求与系统日志调试信息、减少进程注入、利用localStorage防重复利用,显著降低留痕
  • ▸程序注入iPhone的SpringBoard进程,默认每15秒通过/beacon接口向攻击者服务器请求远程指令,间隔可调整
  • ▸可执行文件读取、照片上传、应用与磁盘扫描、JavaScript代码执行,并将钥匙串数据转为JSON上传
  • ▸内置wallet_extract指令可扫描并提取加密货币钱包,如imToken等钱包数据面临被窃风险

🔥犀利点评

先说句题外话:这是一条纯网络安全新闻,和汽车行业没半点关系,被塞进智驾信息流多少有点跑题。但就事论事,P7 DarkSword值得一提:它专挑SpringBoard下手、用localStorage当『已感染』标记、把钥匙串和加密钱包打包上传,工程化程度不低,明显是奔着长期驻留和资产收割去的。对普通用户的启示很朴素——iPhone并非堡垒,别在手机里存助记词,钱包类应用权限要收紧。

本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文 →