// STADT-BREMERHAVEN — MOBILE & WEB
P7 DarkSword: Neue Variante der iPhone-Spyware tarnt sich besser
von Oliver Posselt
9. Okt. 2026 |
0
iVerify hat einen Bericht zu P7 DarkSword veröffentlicht, einer neuen Variante der Schadsoftware aus der iPhone-Exploit-Kette DarkSword. Solche Ketten kombinieren mehrere iOS-Lücken, um Geräte mit veralteten Systemversionen zu übernehmen.
DarkSword traf iPhones mit iOS 18.4 bis 18.7, die ältere Kette Coruna Geräte mit iOS 13 bis 17.2.1. Gefunden wurde P7 im August 2026 auf dem iPhone eines Bankangestellten. Verbreitet wird die Variante laut iVerify über bösartige Werbung im Rahmen von Watering-Hole-Angriffen. Betroffene werden also nicht gezielt ausgewählt, es reicht der Kontakt mit manipulierten Webinhalten. P7 unterstützt nun iOS 18.7, die zuvor beobachtete Variante kam bis iOS 18.6.
Verbessert wurde vor allem in drei Bereichen: weniger Logs und Prozess-Injektionen, Browser-Speicher statt wiederholter Ausnutzung desselben Geräts, mehr Datendiebstahl. P7 liest Keychain-Daten direkt auf dem iPhone aus, zielt auf Krypto-Wallets und kommuniziert in beide Richtungen mit dem Command-and-Control-Server. Standardmäßig fragt die Software alle 15 Sekunden nach neuen Befehlen, das Intervall lässt sich aber remote ändern. Abrufbar sind dann etwa beliebige Dateien, Fotos, App-Listen, Apple-Notes-Datenbanken und Scans des Dateisystems.
P7 ist keine neue iOS-Lücke, sondern eine neue Malware-Version nach erfolgreicher DarkSword-Infektion. Welche iOS-Version auf dem Fundgerät lief, sagt iVerify nicht. Wer ein älteres iPhone nutzt, sollte also auf jeden Fall auf iOS 15.8.7, 16.7.15 oder 18.7.7 aktualisieren.
Hinweis: Dieser Artikel enthält Affiliate-Links. Kauft ihr darüber ein, erhalten wir eine kleine Provision - ohne Aufpreis für euch und ohne Einfluss auf unsere redaktionelle Meinung.