Η iVerify εντόπισε το P7 DarkSword, νέα έκδοση spyware για iPhone που κλέβει δεδομένα Keychain και crypto wallets μέσω κακόβουλων διαφημίσεων.
Η εταιρεία κυβερνοασφάλειας iVerify εντόπισε το P7 DarkSword, νέα παραλλαγή spyware για iPhone που κλέβει δεδομένα από το Keychain και από crypto wallets, σύμφωνα με αναφορά που δημοσίευσε στις 8 Οκτωβρίου 2026. Το P7 χτυπά iPhone που δεν έχουν ενημερωθεί και διαδίδεται μέσω κακόβουλων διαφημίσεων. Έτσι κινδυνεύει όποιος έχει μη ενημερωμένο iPhone και πέσει σε μια «πειραγμένη» σελίδα.
Τι είναι το P7 DarkSword
Το P7 DarkSword είναι νέα έκδοση του κακόβουλου λογισμικού που εγκαθίσταται σε iPhone μετά από επιτυχημένη επίθεση με την αλυσίδα exploit DarkSword. Το ίδιο το P7 δεν εκμεταλλεύεται κάποιο νέο κενό ασφαλείας του iOS. Η iVerify το βρήκε τον Αύγουστο του 2026, όταν εξέταζε μόλυνση στο iPhone υπαλλήλου ενός χρηματοπιστωτικού ιδρύματος. Το όνομα P7 βγαίνει από το πρόθεμα p7_ που χρησιμοποίησαν οι επιτιθέμενοι στις μεταβλητές του κώδικα.
Ποια iPhone κινδυνεύουν από το DarkSword
Κινδυνεύουν τα iPhone με iOS 18.4 έως iOS 18.7 που δεν έχουν πάρει τις διορθώσεις της Apple. Το P7 επεκτείνει τη συμβατότητα ως το iOS 18.7, ενώ η παλιότερη παραλλαγή που παρακολουθούσε η iVerify έφτανε ως το iOS 18.6 (άλλες εκδοχές που είχε δει η Google υποστήριζαν ήδη το 18.7). Η iVerify δεν αναφέρει ποια έκδοση iOS έτρεχε το μολυσμένο κινητό.
Η Apple είχε κλείσει τα κενά νωρίτερα μέσα στη χρονιά με τα iOS 15.8.7, iOS 16.7.15 και iOS 18.7.7. Μάλιστα, έδωσε το iOS 18.7.7 και σε συσκευές που μπορούσαν να πάρουν το iOS 26, ώστε να προστατευτούν όσοι δεν ήθελαν να αναβαθμήσουν, όπως είχαμε γράψει όταν ήρθε η προστασία από το DarkSword χωρίς αναβάθμιση.
Newsletter Techblog
Κάθε Παρασκευή στις 19:00 — smartphones, προσφορές, επιλογές. Χωρίς spam.
Με την εγγραφή σας αποδέχεστε την Πολιτική Απορρήτου.
Τι κλέβει το νέο DarkSword
Το P7 DarkSword επεξεργάζεται τα δεδομένα του Keychain μέσα στο ίδιο το iPhone πριν τα στείλει στους επιτιθέμενους, αντί να αντιγράφει ολόκληρη τη βάση για επεξεργασία αλλού. Στοχεύει επίσης σε crypto wallets και έχει αμφίδρομη επικοινωνία με τους servers των επιτιθέμενων. Έτσι δέχεται εντολές για να τραβήξει οποιοδήποτε αρχείο, να ανεβάσει φωτογραφίες, να καταγράψει τις εγκατεστημένες εφαρμογές και να ψάξει στο σύστημα αρχείων.
| Χαρακτηριστικό | P7 DarkSword |
|---|---|
| Εντοπισμός | Αύγουστος 2026, σε iPhone υπαλλήλου χρηματοπιστωτικού ιδρύματος |
| Συμβατότητα | Έως iOS 18.7 (από iOS 18.6 στην προηγούμενη παραλλαγή) |
| Διάδοση | Κακόβουλες διαφημίσεις (επιθέσεις watering hole) |
| Δεδομένα που κλέβει | Keychain, crypto wallets, αρχεία, φωτογραφίες, Apple Notes, δεδομένα εφαρμογών |
| Επικοινωνία με server | Κάθε 15 δευτερόλεπτα, με δυνατότητα αλλαγής από απόσταση |
Σύμφωνα με την iVerify, το P7 είναι πιο αθόρυβο και πιο σταθερό από τις προηγούμενες εκδόσεις. Κάνει λιγότερες καταγραφές και λιγότερες εισβολές σε διεργασίες, ενώ χρησιμοποιεί το storage του browser για να μη χτυπά ξανά την ίδια συσκευή. Οι παλιές ενδείξεις μόλυνσης (IOCs) δεν ισχύουν πια. Η εταιρεία εκτιμά ότι οι αλλαγές είναι αποτέλεσμα σοβαρής δουλειάς των χειριστών και όχι απλών τροποποιήσεων με AI.
Ποιοι χρησιμοποιούν το DarkSword
Το DarkSword το χρησιμοποιούν εμπορικοί προμηθευτές λογισμικού παρακολούθησης και ομάδες που πιθανολογείται ότι στηρίζονται από κράτη, σύμφωνα με την Google. Επιθέσεις είχαν καταγραφεί σε Σαουδική Αραβία, Τουρκία, Μαλαισία και Ουκρανία. Η Google και η iVerify είχαν αποκαλύψει νωρίτερα το 2026 το DarkSword μαζί με το Coruna, δεύτερο εργαλείο που στόχευε iOS 13 έως 17.2.1.
Η άποψή μας στο Techblog
Το P7 DarkSword δεν χρειάζεται να σε έχει βάλει κανείς στο μάτι, αρκεί μια κακόβουλη διαφήμιση σε σελίδα που ανοίγεις από το iPhone. Η άμυνα είναι απλή και δωρεάν: ενημέρωση του iOS στην πιο πρόσφατη έκδοση που υποστηρίζει το κινητό σου. Αν κρατάς crypto ή κωδικούς τραπεζών σε παλιό iPhone χωρίς ενημερώσεις, τώρα είναι η στιγμή να το λύσεις.








































































































