智能手机🔥8.0
新型iPhone间谍软件P7 DarkSword曝光:每15秒与远程服务器通信 可窃取用户隐私数据
📋总体概括
网络安全公司iVerify于10月8日发布报告,披露iPhone间谍软件P7 DarkSword新变种。该程序于今年8月一起DarkSword感染事件调查中被发现,通过注入iPhone的SpringBoard进程运行,默认每15秒向攻击者服务器发送/beacon请求接收指令,可执行文件读取、照片上传、应用与磁盘扫描、JavaScript代码执行等操作,还能窃取钥匙串数据、Apple备忘录数据库及加密货币钱包信息。相比旧版,其移除调试日志、减少进程注入次数,隐蔽性和稳定性明显增强,对iOS用户隐私构成新威胁。
⚡关键信息
- ▸iVerify于10月8日发布报告,P7 DarkSword在8月一起感染事件调查中被发现
- ▸该程序注入iPhone SpringBoard进程,默认每15秒通过/beacon接口与攻击者服务器通信,间隔可调整
- ▸可执行文件读取、照片上传、应用扫描、磁盘扫描及JavaScript代码执行等远程指令
- ▸能窃取钥匙串数据并转为JSON上传,还获取Apple备忘录数据库和应用沙盒文件
- ▸内置wallet_extract指令可扫描并提取imToken等加密货币钱包,新版移除调试信息以降低痕迹
🔥犀利点评
讽刺的是,iOS引以为傲的封闭生态挡不住这种定制化间谍软件。P7 DarkSword瞄准SpringBoard、钥匙串甚至加密钱包,说明攻击者已从广撒网转向高价值定向猎杀,手机里的支付和钱包数据才是真正目标。对普通用户的启示很直接:系统更新别拖,装了不明描述文件的企业机更危险,所谓绝对安全从来只是营销话术。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文 →