Récemment, un rapport publié par iVerify a mis en lumière une nouvelle variante de malware, désignée P7 DarkSword. Cette menace informatique fait partie de la chaîne d’exploits ciblant les iPhones et pourrait avoir des répercussions sur la sécurité de nombreux utilisateurs. Plongeons dans les détails de cette découverte et ce qu’elle implique.
Comprendre le contexte
Dans des révélations antérieures, Google et iVerify avaient déjà exposé deux outils sophistiqués de piratage liés à l’iPhone, nommés Coruna et DarkSword. Ces outils exploitent plusieurs vulnérabilités d’iOS pour compromettre des appareils qui fonctionnent sur des versions obsolètes du système.
Plus précisément, DarkSword permettait aux attaquants d’installer d’autres malwares après avoir pris le contrôle d’un iPhone. Cela a suscité des mises à jour de sécurité urgentes de la part d’Apple pour les versions antérieures, protégeant ainsi les utilisateurs des dangers liés à cette menace.
Les versions ciblées par Coruna et DarkSword incluent des iPhones fonctionnant de iOS 13 jusqu’à iOS 18.7. En réponse aux menaces croissantes, Apple a même rendu iOS 18.7.7 accessible à certains appareils afin d’assurer une sécurité accrue, même pour ceux qui n’ont pas mis à jour vers la version la plus récente.
Découverte de P7 DarkSword
Dans son rapport récent, iVerify a annoncé la découverte de P7 DarkSword, une variante inédite trouvée lors de l’analyse d’une infection sur l’iPhone d’un employé d’une institution financière. Ce malware a été identifié il y a seulement deux mois et révèle des capacités d’attaque inquiétantes.
P7 élargit la portée de l’attaque, prenant en charge iOS 18.7, et se propage via des publicités malveillantes, souvent intégrées dans des campagnes d’attaques de type watering-hole. Par conséquent, les victimes ne sont pas directement ciblées, mais peuvent être compromises en naviguant sur des contenus web malveillants.
iVerify évoque que P7 se distingue des précédentes variantes par son empreinte réduite sur l’appareil, ses nouvelles capacités d’extraction, et une communication à deux voies avec l’infrastructure de l’attaquant. Ce développement témoigne d’un travail minutieux de la part des opérateurs, qui améliore la furtivité et la fonctionnalité du malware.
Notamment, P7 DarkSword peut extraire directement des données de la Keychain sur l’iPhone, ce qui augmente les risques de vol d’informations sensibles. Par ailleurs, ce malware s’intéresse également aux données des portefeuilles crypto, ajoutant une dimension supplémentaire à ses capacités de vol.
L’aspect de communication bidirectionnelle procure aux attaquants un contrôle accru sur les appareils compromis, leur permettant de recevoir des ordres pour diverses actions malveillantes, comme accéder aux fichiers, prendre des photos, ou même scanner le système de fichiers de l’appareil infecté.
Il est crucial de noter que P7 ne constitue pas une nouvelle vulnérabilité d’iOS, mais représente plutôt une évolution du malware déjà présent. Les utilisateurs doivent donc rester vigilants face à ce type d’attaques, car les précédents indicateurs de compromission risquent de ne plus être applicables face à cette nouvelle menace.
