P7 DarkSword iOS 漏洞利用套件新增加密钱包数据窃取与远程命令功能
P7 DarkSword iOS Exploit Kit Adds Crypto Wallet Data Theft and Remote Commands
AI 导读
iVerify 披露 DarkSword iOS 漏洞利用套件的新变种 P7 DarkSword,新增设备端钥匙串与加密钱包数据窃取,并支持与攻击者基础设施的双向 C2 通信。该植入体注入 SpringBoard 进程,每 15 秒轮询命令,可执行系统命令、上传照片与 Apple Notes 数据,并针对 imToken 钱包提取数据。该套件此前被用于针对沙特阿拉伯、土耳其、马来西亚和乌克兰的攻击,iVerify 还观察到多次疑似 LLM 辅助的 iOS 26.x 适配尝试。