IT-sikkerhet

Ny iPhone-trussel kan stjele passord og bilder

Sikkerhetsforskere har oppdaget en ny variant av spionprogrammet DarkSword, som angriper iPhoner uten nødvendige sikkerhetsoppdateringer. Den nye varianten kan hente ut lagrede passord, bilder og annen sensitiv informasjon – og spres blant annet gjennom ondsinnede annonser på nettet.

‍

Oppdaget på telefonen til en bankansatt

Sikkerhetsselskapet iVerify oppdaget den nye varianten, kalt P7 DarkSword, da de undersøkte en infisert iPhone tilhørende en ansatt i en finansinstitusjon i august 2026.

DarkSword ble først avdekket tidligere i år av Google og iVerify. Angrepet utnytter flere sikkerhetshull i eldre versjoner av iOS for å få tilgang til telefonen.

Den nye varianten er videreutviklet for å være vanskeligere å oppdage, samtidig som den gir angriperne flere muligheter til å hente ut informasjon.

‍

Kan spres gjennom annonser og nettsider

Et spesielt bekymringsfullt funn er hvordan angrepet spres.

Ifølge iVerify benytter angriperne ondsinnede annonser og kompromittert nettinnhold for å nå sårbare iPhoner.

Det betyr at angrepene ikke nødvendigvis er rettet mot bestemte personer. Også andre brukere kan bli rammet dersom de besøker en nettside som leverer det skadelige innholdet.

På en iPhone med de aktuelle sikkerhetshullene kan angrepet gjennomføres uten at brukeren aktivt installerer en app.

‍

Kan hente ut passord, bilder og notater

P7 DarkSword har flere nye funksjoner som gjør angrepet mer alvorlig.

Programmet kan blant annet hente ut informasjon fra Apples Nøkkelring, der passord og andre påloggingsopplysninger lagres. Det kan også lete etter informasjon knyttet til kryptolommebøker.

I tillegg kan angriperne sende kommandoer til en infisert telefon for å:

  • Hente ut filer og bilder
  • Få tilgang til Apple Notater
  • Undersøke installerte apper
  • Samle informasjon fra appenes lagringsområder
  • Søke gjennom telefonens filsystem

Programmet kan som standard kontakte angripernes server hvert 15. sekund for å motta nye instruksjoner.

‍

Apple har allerede tettet sikkerhetshullene

Det er viktig å understreke at P7 DarkSword ikke utnytter et helt nytt sikkerhetshull. Det er en videreutvikling av programvaren som angriperne kan installere etter å ha utnyttet kjente sårbarheter.

DarkSword har vært knyttet til iOS-versjoner fra 18.4 til 18.7, og Apple har allerede publisert sikkerhetsoppdateringer som beskytter mot de kjente angrepsmetodene.

Dermed er det først og fremst iPhoner som mangler nødvendige sikkerhetsoppdateringer, som er utsatt.

‍

En viktig påminnelse til bedrifter

For virksomheter er dette en påminnelse om at mobiltelefoner må følges opp på samme måte som datamaskiner.

En jobbtelefon kan inneholde e-post, kundedata, dokumenter og tilgang til interne systemer. Dersom telefonen blir kompromittert, kan konsekvensene strekke seg langt utover selve enheten.

Det viktigste tiltaket er å sørge for at alle iPhoner har installert tilgjengelige sikkerhetsoppdateringer. Virksomheter bør også ha oversikt over hvilke telefoner som er i bruk, og hvilke iOS-versjoner de kjører.

Infografikk hjelper bedrifter med administrasjon og sikkerhet på Apple-enheter gjennom blant annet Jamf. Ta gjerne kontakt dersom dere ønsker bedre kontroll over virksomhetens iPhoner.

‍

Les hele saken hos iverify

Les også: Darksword spyware 9to5mac.com

Kontakt oss