iPhone 间谍软件新变种曝光 15秒一次回传数据

IT时代网10月9日消息,网络安全公司 iVerify 披露一款名为 P7 DarkSword 的 iPhone 间谍软件变种,它在隐蔽性与功能上明显升级,可在降低设备痕迹的同时,每 15 秒与攻击者服务器进行一次双向通信,外传照片、备忘录、应用数据与任意文件。

此次发现源于 8 月对一起 DarkSword 感染事件的调查。研究人员深入分析后确认,攻击者使用的是一种此前未见的变种,其名称来自攻击者修改原始代码时使用的 p7_ 变量前缀,升级集中在隐蔽性、稳定性与功能三个方面。

技术层面,该植入程序移除了 HTTP 请求与 syslog 中的调试日志,减少进程注入次数,并利用浏览器 localStorage 防止设备被重复利用。它注入 iPhone 的 SpringBoard 进程,通过 /beacon 端点每 15 秒向攻击者服务器发送一次请求,间隔还可被远程调整。

攻击者能够下发的指令包括文件读取、照片上传、应用枚举、磁盘扫描与 JavaScript 执行等,设备钥匙串数据也会被转换为 JSON 后外传。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。

编辑:陈帅

THE END