К содержанию

P7 DarkSword крадет пароли и данные криптокошельков с iPhone

Новый вариант вредоносного ПО устанавливается после взлома необновленного iPhone, скрывает следы и позволяет запрашивать файлы, фотографии, заметки и данные приложений.

В Telegram
iPhone с тёмным экраном, от которого к чёрному разрыву тянутся синие полосы с металлическим ключом и нейтральной монетой.
Условная композиция показывает кражу с iPhone данных системного хранилища Keychain и криптокошелька вредоносным ПО P7 DarkSword.

8 октября компания iVerify раскрыла P7 DarkSword — ранее неизвестный вариант вредоносного ПО для iPhone. Его обнаружили в августе 2026 года при расследовании заражения одного клиентского устройства.

P7 не использует новую уязвимость iOS: злоумышленники устанавливают его после успешной атаки через цепочку DarkSword. Она затрагивала iPhone с iOS 18.4–18.7, а использованные уязвимости Apple уже исправила. В частности, компания расширила доступность iOS 18.7.7 для совместимых устройств, владельцы которых не хотели переходить на iOS 26.

P7 извлекает на телефоне данные системного хранилища Keychain, где могут находиться пароли и другие учетные данные, а также ищет сведения криптокошельков. Зараженный iPhone по умолчанию связывается с управляющим сервером каждые 15 секунд и получает команды.

Читайте также

Операторы могут запросить файлы и фотографии, список приложений, базы Apple Notes и данные отдельных приложений, просканировать файловую систему или выполнить JavaScript внутри вредоносной программы. По данным iVerify, P7 оставляет меньше диагностических следов, поэтому прежних признаков заражения недостаточно для его обнаружения.

P7 распространяли через вредоносную рекламу и зараженные или специально подготовленные сайты, сообщает 9to5Mac. The Hacker News также описывает доставку через домен закрывшегося сервиса веб-аналитики: злоумышленники перерегистрировали его, и вредоносный код загружался на сайтах, где сохранился старый тег сервиса.

Исследователи не раскрыли масштаб кампании и описали одно подтвержденное заражение. Данных о применении P7 против пользователей в России нет. Ранее Google наблюдала другие кампании DarkSword в Саудовской Аравии, Турции, Малайзии и Украине.

Что это значит

  • Установите последнюю доступную версию iOS через Настройки → Основные → Обновление ПО: исправления DarkSword находятся в операционной системе, а не в обновлениях приложений.
  • Включите автоматическую установку обновлений, чтобы получать исправления безопасности без задержки.
  • Если обновить устройство невозможно, Google рекомендует включить Режим блокировки для усиленной защиты.
Как процитировать этот материал

«P7 DarkSword крадет пароли и данные криптокошельков с iPhone». hegai.media, 11 октября 2026 г.. https://hegai.media/novosti/p7-darksword-kradet-paroli-i-dannye-kriptokoshelkov-s-iphone--9174b0a2-eb3e-44c7-b26a-db330e489785