iPhone 機主注意!舊版 iOS 遭間諜軟件 P7 DarkSword 滲透 每 15 秒外傳相片同錢包密碼
|
知必天,
珈琲人
| 09-10-2026 17:27 |
在Google
追蹤《e-zone》
追蹤《e-zone》

習慣不更新 iOS 系統的 iPhone 用家要小心了!網絡安全公司 iVerify 最新揭發一款專門針對舊版 iOS 的間諜軟件變種 P7 DarkSword。這款軟件最危險的地方,在於用家根本不需要被黑客鎖定,只要誤觸帶有惡意廣告的網頁,就可能瞬間中招。
什麼是 DarkSword?與 P7 變種有何關聯?
要了解這次事件的嚴重程度,先要認識 DarkSword 的由來。DarkSword 是一套針對 iOS 系統的複雜攻擊工具,早前由 Google 與安全團隊共同揭發。它主要利用多個 iOS 漏洞組成攻擊鏈,專門針對未及時更新系統的 iPhone(例如 iOS 18.4 至 18.7 版本)。
而這次曝光的 P7 DarkSword,則是攻擊者經過大幅升級後的「改良版」。研究團隊發現,開發者在原始程式碼中加入大量前綴標記,並在隱蔽性、穩定性以及竊密功能上全方位強化。
更棘手的是,這次變種刻意清除 HTTP 請求與 syslog 中的調試日誌,還減少了運作痕跡,讓一般的安全偵測極難察覺。只要伺服器一發出指令,它就能無聲無息地讀取手機資料、甚至執行惡意程式碼。
P7 DarkSword 如何運作?
P7 DarkSword 的散播手法相當狡猾。攻擊者透過「水坑攻擊」(watering-hole attacks),將惡意代碼藏在一般網絡廣告中。用戶並不需要成為特定目標,只要瀏覽到被入侵的網頁或惡意廣告,就可能無意中招。
而當 P7 DarkSword 在入侵 iPhone 後,會直接植入系統內部的核心進程,並於背景保持運作,更預設每隔 15 秒,就會自動向黑客的伺服器發送一次請求,建立起雙向遠程控制通道。
一旦被安裝上 P7 DarkSword ,手機內幾乎所有私隱都形同赤裸:
- 相片與備忘錄:所有相片庫影像、Apple Notes 記事內容都會被自動外傳。
- 密碼與鑰匙串:機能會直接整理 Keychain 內的登入數據並轉發給駭客。
- 加密貨幣錢包:系統會主動掃描手機內的加密錢包 App(如 imToken),直接擷取相關資產數據。
點樣防範 P7 DarkSword?盡快升級系統切勿拖延
雖然 P7 DarkSword 偷竊能力極強,但它並不是無法防禦的零日漏洞,而是針對未更新舊系統的二次攻擊。
要徹底避免威脅,最有效的方法就是開啟手機設定,盡快將 iOS 系統升級至最新版本,便能防止惡意網頁強行植入間諜程式。此外,平時避免點擊來源不明的廣告連結,也能有效降低風險。
即刻【按此】,用 App 睇更多產品開箱影片
【熱門報道】
【相關話題】這地 iPhone 18 Pro Max 出事要成部換!Apple 親認斷線 Bug iOS 27.0.1 都救唔返中招手機
買新 iPhone 最怕遇到有 bug,不過最近有部分 iPhone 18 Pro Max 就需為此而煩惱 !只因 Apple 確認,有部分使用電訊商 AT&T 網絡的美國 iPhone 18 Pro Max 用家會遇上使用問題,該問題會導致裝置失去蜂窩網絡服務,無法撥打電話、收發短訊和使用流動數據,甚至可能將 iOS 升級至最新 iOS 27.0.1 都無可救藥,需直接更換新 iPhone 使用。
Source:ezone.hk
【相關話題】銷量遇冷! Apple 砍 iPhone 18 Pro 兩成訂單 市場靜待 iPhone Duo 開售?
據《日經亞洲》報道,Apple通知供應商削減iPhone 18 Pro及Pro Max約15%至20%零部件訂單。主因AI需求帶動記憶體等成本上升,推高售價並壓抑換機意願。此外,市場正觀望新機型iPhone Duo,基礎款與iPhone Air亦延至2027年初推出。
Source:ezone.hk
