Apfelpatient
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
  • iPhone 18
  • iPhone 18 Pro
  • iPhone Duo
  • Apple Watch Series 12
  • Apple Watch Ultra 4
  • AirPods 5
  • iOS 27
  • iPadOS 27
  • macOS
  • MacBook Neo
  • iPhone 17e
  • AirTags
  • iOS 26
  • iPhone 17
  • MacBook Pro
  • iPadOS
  • iMac
  • Mac mini
  • HomePod
  • Apple TV
  • iPad Pro
  • iPhone Air
  • Apple Vision Pro
  • iPhone 16
  • AirPods 4
  • Apple Watch Ultra
  • HomePod mini
  • MacBook Air
  • iPad
  • AirPods Max
  • AirPods Pro 3
  • Apple Watch Series 3
  • Mac Studio
  • Studio Display
  • iPad Air
  • iPad mini
  • watchOS 27
  • Apple CarPlay
  • Apple Pay
  • watchOS 26
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
Apfelpatient
No Result
View All Result
  • iPhone 18
  • iPhone 18 Pro
  • iPhone Duo
  • Apple Watch Series 12
  • Apple Watch Ultra 4
  • AirPods 5
  • iOS 27
  • iPadOS 27
  • macOS
  • MacBook Neo
  • iPhone 17e
  • AirTags
  • iOS 26
  • iPhone 17
  • MacBook Pro
  • iPadOS
  • iMac
  • Mac mini
  • HomePod
  • Apple TV
  • iPad Pro
  • iPhone Air
  • Apple Vision Pro
  • iPhone 16
  • AirPods 4
  • Apple Watch Ultra
  • HomePod mini
  • MacBook Air
  • iPad
  • AirPods Max
  • AirPods Pro 3
  • Apple Watch Series 3
  • Mac Studio
  • Studio Display
  • iPad Air
  • iPad mini
  • watchOS 27
  • Apple CarPlay
  • Apple Pay
  • watchOS 26

DarkSword: Neue Spyware-Variante für ungepatchte iPhones

Milan Jovicic by Milan Jovicic
9. Oktober 2026 - 02:22 CEST
in Apple News, iPhone News, Gerüchte und Tipps
0
Goldenes iPhone mit Doppelkamera auf grauer Fläche – iPhones ohne aktuelle Updates sind das Ziel von DarkSword

Das iPhone XS Max erhält kein iOS 26 und bleibt bei iOS 18. (Bild: Apfelpatient)

WhatsAppFacebookE-Mail
Threads
Apfelpatient bei Google bevorzugen 1 Klick – so siehst du uns häufiger bei Google

Ein halbes Jahr nach der Enttarnung der Exploit-Kette DarkSword ist eine weiterentwickelte Fassung aufgetaucht. Sie hinterlässt weniger Spuren, wertet Passwörter direkt auf dem Gerät aus und nimmt Befehle aus der Ferne entgegen. Gefährlich wird sie allerdings nur für iPhones, die seit Monaten kein Update gesehen haben.

DarkSword ist eine Kette aus sechs Schwachstellen, die über eine präparierte Webseite in Safari einsteigt, die Sandbox verlässt und sich bis in den Systemkern vorarbeitet. Die Google Threat Intelligence Group hatte sie im März in einem ausführlichen Bericht beschrieben, wenige Tage später lag der Code der Kette öffentlich auf GitHub. Jetzt hat das auf Mobilgeräte spezialisierte Sicherheitsunternehmen iVerify in einem Bericht vom 8. Oktober eine bislang unbekannte Variante dokumentiert. Den Namen P7 hat sie von einem Kürzel, mit dem die Angreifer ihre eigenen Ergänzungen im Code markiert haben.

Das Wichtigste in Kürze

  • iVerify hat im August bei einem eigenen Kunden eine DarkSword-Infektion untersucht, die sich als neue Variante namens P7 herausstellte.
  • P7 baut auf der bekannten Exploit-Kette auf und nutzt keine neue iOS-Lücke.
  • Die Variante wertet den Schlüsselbund direkt auf dem iPhone aus, sucht nach Krypto-Wallets und fragt alle 15 Sekunden neue Befehle ab.
  • Die Komponenten zielen auf iOS 18.4 bis 18.7. Geräte mit aktuellem iOS 27 oder einem gepatchten iOS 18 sind geschützt.

Was die Variante auf dem iPhone anrichtet

Nach dem erfolgreichen Angriff nistet sich P7 im Prozess ein, der den Home-Bildschirm steuert, und meldet sich bei einem Server der Angreifer. Von dort nimmt das Implantat Aufträge entgegen. Laut iVerify kann es Fotos, Notizen, die Liste installierter Apps und beliebige Dateien abziehen sowie das Dateisystem durchsuchen.

Hinzu kommen zwei Funktionen mit klarem Geldbezug: P7 sucht gezielt nach installierten Krypto-Wallets und enthält eine eigene Routine für die Wallet-App imToken. Der Schlüsselbund mit gespeicherten Zugangsdaten wird auf dem Gerät ausgelesen und als fertig aufbereitete Datei verschickt.

Die Abfrage neuer Befehle läuft standardmäßig alle 15 Sekunden. Das Intervall können die Angreifer aus der Ferne ändern, zudem lässt sich beliebiger Code auf dem Gerät ausführen.

Was sich gegenüber DarkSword geändert hat

iVerify beschreibt drei Bereiche, in denen P7 die früheren Fassungen verbessert: Tarnung, Stabilität und Funktionsumfang.

BereichFrühere DarkSword-FassungenP7
Spuren auf dem GerätProtokollierung über HTTP und Systemlogentfernt, weniger Eingriffe in andere Prozesse
Mehrfachinfektion–Markierung im Browserspeicher verhindert erneuten Angriff aufs selbe Gerät
Schlüsselbundkomplette Datenbank kopiert und abgezogenAuswertung auf dem Gerät, nur das Ergebnis wird verschickt
Steuerung–Befehle in beide Richtungen über den Server der Angreifer

Weniger Spuren erschweren den Nachweis auf einem betroffenen Gerät. iVerify grenzt P7 außerdem ausdrücklich von den vielen KI-gestützten Abwandlungen ab, die das Unternehmen beobachtet hat: Die Betreiber hätten den Code verstanden und gezielt umgebaut, statt ihn nur oberflächlich anzupassen.

Welche iPhones angreifbar sind

Die Dateien der Variante sind auf iOS 18.4 bis 18.7 zugeschnitten, denselben Bereich, den Google für die ursprüngliche Kette genannt hat. Die sechs ausgenutzten Lücken hat Apple nach Googles Aufstellung mit iOS 18.7.3 sowie iOS 26.2 und 26.3 geschlossen. Für noch ältere Systeme folgten im Frühjahr iOS 16.7.15 und iOS 15.8.7.

Anfang April hat Apple iOS 18.7.7 zusätzlich an Geräte verteilt, die auch auf iOS 26 wechseln könnten. Laut Apples Sicherheitshinweis zu iOS 18.7.7 sollten so auch Nutzer mit aktivierten automatischen Updates den Schutz gegen solche Angriffe über Webseiten erhalten.

Wer betroffen war, lässt der Bericht offen; bekannt ist nur, dass es sich um einen Kunden von iVerify handelte. Auch die iOS-Version des infizierten Geräts nennt iVerify nicht.

Warum ungepatchte iPhones das eigentliche Ziel sind

Für Nutzer eines aktuellen iPhones mit iOS 27 ist P7 kein Grund zur Sorge. Ich halte die Variante trotzdem für eine ernste Meldung, weil sie zeigt, wie gezielt ein öffentlich gewordenes Spionagewerkzeug weiterentwickelt wird. Mit Wallet-Suche und Schlüsselbund-Auswertung zielen die Funktionen von P7 erkennbar auch auf Geld – nicht nur auf Informationen. Die Variante reiht sich damit in eine Serie von Angriffen auf iPhones ein, die das Thema Cybersecurity in diesem Jahr geprägt haben.

Die Zielgruppe ergibt sich aus der Technik: iPhones, die nicht aktualisiert wurden. Das betrifft vor allem iPhone XS, XS Max und XR, die iOS 26 nicht mehr erhalten und auf iOS 18 stehen bleiben, aber auch Geräte, bei denen automatische Updates abgeschaltet sind. Hast du ein solches iPhone in der Familie, lohnt ein Blick unter Einstellungen > Allgemein > Softwareupdate. Gerade solche Altgeräte versorgt Apple mit eigenen Sicherheitsupdates, auch wenn sie keine neue iOS-Generation mehr bekommen.

Wer ein Gerät nicht aktualisieren kann oder als Journalist, Aktivist oder Führungskraft ein erhöhtes Risiko trägt, kann zusätzlich den Blockierungsmodus auf dem iPhone einschalten. Google hatte ihn im März ausdrücklich für den Fall empfohlen, dass ein Update nicht möglich ist. Laut Google hat auch ein kommerzieller Überwachungsanbieter DarkSword eingesetzt – dasselbe Geschäftsfeld wie bei Pegasus und anderer kommerzieller Spyware auf dem iPhone.

Läuft in deinem Umfeld noch ein iPhone, das bei iOS 18 stehen geblieben ist – und weißt du, wann es zuletzt ein Update bekommen hat? Erzähl uns in den Kommentaren, wie du alte Geräte in der Familie absicherst.

War dieser Artikel hilfreich?
JaNein
Tags: CybersecurityiOSiOS 18iOS 26iOS 27iPhone
SendShareSend
Share

Unsere Amazon Storefront

Eine handverlesene Auswahl an Produkten für iPhone, Mac und Co. – nach Themen sortiert und laufend gepflegt.

Zur Storefront

Dieser Beitrag enthält Partnerlinks (u. a. Amazon). Über qualifizierte Käufe erhalten wir eine kleine Provision – für dich ändert sich am Preis nichts. Mehr dazu im Partnerprogramm.

Previous Post

Mac-Auslieferungen sinken um 11 Prozent, PC-Markt um 20

Milan Jovicic

Milan Jovicic

Milan hat Apfelpatient 2016 gegründet und verantwortet seit 2018 sämtliche redaktionellen Inhalte – News, Gerüchte, Anleitungen und Produkttests. Apple-Geräte sind hier kein Testmaterial für zwei Wochen, sondern Alltagswerkzeug: Vom iPhone über MacBook Pro, MacBook Air und iMac bis zur Apple Vision Pro läuft aus fast jeder Produktkategorie mindestens ein Gerät im täglichen Einsatz, viele davon jährlich erneuert. Jeder Menüpfad in einer Anleitung wird am Gerät nachgeprüft, bevor er veröffentlicht wird.

Related Posts

Mac-Auslieferungen sinken um 11 Prozent, PC-Markt um 20

by Milan Jovicic
8. Oktober 2026 - 23:29 CEST
Frisch ausgepacktes MacBook Neo in Gelb mit Hello-Lasche im Karton auf einem Holztisch – Symbolbild zu den Mac-Auslieferungen im dritten Quartal

Laut IDC liefert Apple im dritten Quartal 11 Prozent weniger Macs aus. Der PC-Markt bricht um 20 Prozent ein, Apples Anteil steigt trotzdem.

Read moreDetails

Apple gegen Prosser: Apple will YouTube-Einnahmen sehen

by Milan Jovicic
8. Oktober 2026 - 22:00 CEST
Symbolbild zu Apple gegen Prosser: gezeichneter Aktendeckel mit dem Aktenzeichen des Verfahrens auf dunkelblauem Grund

Apple verlangt von Jon Prosser YouTube-Umsatzberichte. Prosser hält die Geheimnisse für längst öffentlich, Ramacciotti will eine Frist.

Read moreDetails

Dustfall: Apple TV holt Krimiserie mit Anna Torv

by Milan Jovicic
8. Oktober 2026 - 21:48 CEST
Szenenbild aus Dustfall bei Apple TV: Anna Torv als Ermittlerin Tig Pollard kniet mit Notizblock und Handschuhen an einem abgesperrten Tatort, im Hintergrund ein Polizist

Apple TV zeigt die Krimiserie Dustfall mit Anna Torv ab 2027. In Deutschland hat das ZDF die Premierenrechte und zeigt sie zuerst.

Read moreDetails

Stick: Trailer zu Staffel 2 mit Rhea Seehorn ist da

by Milan Jovicic
8. Oktober 2026 - 21:36 CEST
Key Art zu Stick Staffel 2: Owen Wilson als Pryce Cahill mit Golfschläger, ein roter Kardinal auf seiner Schulter, links Zuschauer am Golfplatz

Apple TV zeigt den Trailer zur zweiten Staffel von Stick: Owen Wilson wagt ab 4. November das Comeback, neu dabei ist Rhea Seehorn.

Read moreDetails

Apple: Neuer M&A-Chef, Adrian Perica wechselt zu Services

by Milan Jovicic
8. Oktober 2026 - 21:07 CEST
Glasfassade und geschwungene Dachkanten des Apple Park in Cupertino im Abendlicht – an Apples Hauptsitz wechselt der M&A-Chef

Steve Smith leitet Apples Übernahmen, Adrian Perica rückt ins Services-Geschäft unter Eddy Cue auf und gilt als möglicher Nachfolger.

Read moreDetails
Load More

Schreibe einen Kommentar Antwort abbrechen

Erforderliche Felder sind mit * markiert.

Mit dem Absenden stimmst du der Speicherung deines Kommentars samt Name, E-Mail-Adresse und IP-Adresse zu. Details stehen in der Datenschutzerklärung.

Kategorien

  • Apple Allgemein
  • Apple Gerüchte
  • Apple News
  • Apple Tipps & Tricks
  • iPhone News, Gerüchte und Tipps
  • Mac und MacBook News aktuell
  • Tests & Erfahrungsberichte
Apfelpatient bei Google bevorzugen 1 Klick – so siehst du uns häufiger bei Google

Über APFELPATIENT

APFELPATIENT liefert dir die neuesten Apple-News, Produkt-Updates, Ratgeber, Testberichte und Tipps rund um das gesamte Apple-Ökosystem - vom iPhone über den Mac bis zur Apple Vision Pro. Von ersten Gerüchten bis zu bestätigten News: verantwortungsvoll recherchiert.

Folge Apfelpatient

Facebook Instagram YouTube Threads Threads

Unternehmen

  • Über Apfelpatient
  • Kontakt
  • Autorenprofile

Gemeinschaft

  • Netiquette
  • Push-Benachrichtigungen
  • RSS-Feed

Rechtliches

  • Impressum
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Cookie-Einstellungen
  • Partnerprogramm

Ressourcen

  • Sitemap

© 2026 Apfelpatient. All rights reserved.

No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein

© 2026 Apfelpatient. Alle Rechte vorbehalten. | Seitenverzeichnis

Sprache auf English ändern