À retenir : – Découverte de P7 DarkSword, une variante de malware sur iPhone. – Capacité d’extraction des données sensibles, y compris des identifiants iCloud. – Amélioration des techniques de discrétion et de stabilité du logiciel malveillant. – Propagation par publicités malveillantes et sites compromis. – Mises à jour de sécurité essentielles pour se protéger contre cette menace.
Des chercheurs spécialisés en cybersécurité, appartenant à diVerify, ont mis au jour P7 DarkSword, une nouvelle variante de malware capable d’extraire des données sensibles sur des iPhone vulnérables. Repérée en août 2026, cette version renforce les capacités de surveillance des cybercriminels et peut récupérer divers types d’identifiants, de photos et même des informations relatives aux portefeuilles de cryptomonnaies.
L’identification de P7 DarkSword a été réalisée suite à une enquête menée par iVerify concernant l’infection d’un iPhone appartenant à un employé d’une institution financière. Au fil de leur investigation, les chercheurs ont découvert une variante jusque-là inconnue du logiciel malveillant DarkSword. Son appellation fait référence au préfixe p7_ utilisé par son auteur dans le code modifié.
Cette nouvelle mouture se distingue par plusieurs améliorations significatives : elle accroît la discrétion lors des opérations, améliore sa stabilité et enrichit ses fonctionnalités. Par exemple, elle laisse moins de traces sur l’appareil victime et limite les injections dans les processus actifs. De plus, elle utilise le stockage local du navigateur afin d’éviter la répétition inutile des attaques. Notons également qu’elle est maintenant compatible avec iOS 18.7 alors que la version précédente ne ciblait que jusqu’à iOS 18.6.
Le point le plus inquiétant concerne le vol direct des données : P7 DarkSword extrait les informations du trousseau iCloud sur l’iPhone, ce qui peut inclure des identifiants et autres secrets sensibles avant d’organiser leur transfert vers les hackers. Le logiciel espion cible spécifiquement les données relatives aux portefeuilles de cryptomonnaies et peut également récupérer divers fichiers ou consulter les bases de données de l’application Notes tout en dressant un inventaire des applications installées ou en envoyant des photos sans alerter son utilisateur.
Dans ses interconnexions avec un serveur distant pour recevoirde nouvelles instructions, P7 DarkSword effectue cette tâche toutes les 15 secondes par défaut.
Les utilisateurs dont les appareils ne sont pas à jour représentent une cible privilégiée pour ces attaques. Les pirates distribuent cette variante via des publicités malveillantes ainsi que sur des sites compromis grâce à une méthode appelée attaque de point d’eau (watering hole), piégeant ainsi sans distinction tous ceux qui visitent ces pages infectées.
DarkSword exploite plusieurs vulnérabilités sur iOS déjà mises en lumière par Google et ses partenaires techniques. En réponse à cette menace, Apple a publié plusieurs correctifs pour diverses versions impactées dont notamment iOS 18.7.7 ainsi que quelques mises à jour pour certains dispositifs plus anciens.
En somme, P7 DarkSword n’introduit pas une nouvelle faille dans iOS mais représente plutôt l’évolution d’un logiciel espion développé après qu’un appareil ait été compromis au préalable. Il est donc impératif pour tous les utilisateurs concernés d’installer rapidement leurs mises à jour sécuritaires afin de diminuer considérablement le risque lié à cette menace grandissante.
Rédacteur en chef de Kame House, Nicolas est un passionné des nouvelles technologies et des jeux vidéos depuis toujours. Roule fièrement en Tesla Model 3 depuis 2022 !