{"id":282566,"date":"2026-09-05T17:21:10","date_gmt":"2026-09-05T17:21:10","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/282566\/"},"modified":"2026-09-05T17:21:10","modified_gmt":"2026-09-05T17:21:10","slug":"darksword-angriff-sicherheitsfirma-warnt-vor-iphone-malware","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/282566\/","title":{"rendered":"DarkSword-Angriff: Sicherheitsfirma warnt vor iPhone-Malware"},"content":{"rendered":"<p>Die Sicherheitsfirma SlowMist hat am 4. September 2026 vor einer neuen Angriffskette namens DarkSword gewarnt, die gezielt iPhone-Nutzer \u00fcber Safari attackiert. Die Angreifer tarnen die Malware als kostenlosen VPS-Dienst und nehmen laut SlowMist Ger\u00e4te mit iOS 18.4 bis 18.6.2 ins Visier.<\/p>\n<p>Sechsstufige Angriffskette nutzt bereits gepatchte L\u00fccken<\/p>\n<p>Nach Angaben von SlowMist kombiniert DarkSword insgesamt sechs Schwachstellen \u2013 darunter eine Remote-Code-Execution-L\u00fccke in der WebKit-Engine, ein Sandbox-Escape sowie Kernel-Lese-\/Schreibzugriffe. Ziel der Kette ist es, App-Daten, den Keychain-Speicher und Tastatureingaben abzugreifen, insbesondere bei popul\u00e4ren Krypto-Wallets wie imToken, TokenPocket und TronLink.<\/p>\n<p>Nach Angaben von SlowMist sind alle sechs ausgenutzten L\u00fccken bereits von Apple geschlossen worden. Bei DarkSword handle es sich demnach um sogenannten n-day-Reuse \u2013 die Angreifer nutzen also bekannte, aber auf ungepatchten Ger\u00e4ten noch offene Schwachstellen weiter aus.<\/p>\n<p>SlowMist empfiehlt betroffenen Nutzern dringend ein Update auf iOS 18.7.3 oder Version 26.3, um sich zu sch\u00fctzen. Auch das Portal coinfomania.com best\u00e4tigte die Warnung und den Rat zum Update auf iOS 18.7.3 oder h\u00f6her.<\/p>\n<p>Weitere aktuelle Bedrohungen f\u00fcr Wallet-NutzerLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/hookedge-backdoor-russische-hacker-apt28-zielt-auf-europaeische-regierungen\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">HOOKEDGE-Backdoor: Russische Hacker APT28 zielt auf europ\u00e4ische Regierungen<\/a><\/p>\n<p>Anzeige<\/p>\n<p>Viele iPhone-Nutzer \u00fcbersehen nach dem Einspielen neuer Software gef\u00e4hrliche Standardeinstellungen, die den Datenschutz beeintr\u00e4chtigen k\u00f6nnen. Ein Apple-Experte erkl\u00e4rt in diesem kostenlosen Ratgeber, wie Sie Ihre Daten mit wenigen Klicks wirklich sch\u00fctzen. <a href=\"https:\/\/www.info.computerwissen-online.com\/apple\/ios-updates\/?af=KOOP_CW_AG_DNV_YES_IOS-UPDATES_X-AD1of2-EAID-1125360-CWBNC-BCPID_48062\" rel=\"noopener nofollow\" target=\"_blank\">iPhone-Sicherheit nach dem Update optimieren<\/a><\/p>\n<p>Die Warnung vor DarkSword reiht sich in eine Serie von Meldungen zu Sicherheitsproblemen rund um mobile Krypto-Wallets ein. Bereits am 3. September 2026 hatten Forscher nach Angaben von coinedition.com 13 b\u00f6sartige Themes auf der Paketplattform Packagist identifiziert, die von f\u00fcnf verschiedenen Publishern stammen und Websites mit sch\u00e4dlichem JavaScript infizieren.<\/p>\n<p>Eine daraus resultierende iPhone-Exploit-Kette nutzte demnach die WebKit-Schwachstellen CVE-2025-31277 (betrifft iOS 18.4\u201318.5) und CVE-2025-43529 (betrifft iOS 18.6) und zielte auf Ger\u00e4te vom iPhone XS bis zum iPhone 16.<\/p>\n<p>Die dabei eingesetzte Spyware habe Keychain-Daten, Nachrichten, Fotos sowie Wallet-Informationen von Diensten wie Bitget, BitKeep, Bitpie, Phantom, Tonkeeper, Trust Wallet und OKX gesammelt, so coinedition.com.<\/p>\n<p>SlowMist hatte in diesem Zusammenhang auch \u00fcber eine Kampagne namens WYINCC berichtet, die ebenfalls auf imToken, TokenPocket und TronLink abzielte. Laut coinedition.com stehen inzwischen Patches von Apple bereit, aktuell sei die Version iOS 26.6.1.<\/p>\n<p>Anzeige<\/p>\n<p>Wer sich mit der Absicherung seines Smartphones besch\u00e4ftigt, sollte regelm\u00e4\u00dfige System-Updates nicht dem Zufall \u00fcberlassen. Dieser gratis PDF-Ratgeber macht die notwendige Technik endlich verst\u00e4ndlich und zeigt die richtige Vorgehensweise f\u00fcr Einsteiger. <a href=\"https:\/\/www.info.computerwissen-online.com\/apple\/ios-updates\/?af=KOOP_CW_AG_DNV_YES_IOS-UPDATES_X-AD2of2-EAID-1125360-CWBNC-BCPID_48062\" rel=\"noopener nofollow\" target=\"_blank\">iOS-Updates sicher und ohne Stress installieren<\/a><\/p>\n<p>Auch auf Softwareebene meldeten Forscher laut analyticsinsight.net am 3. September 2026 weitere Vorf\u00e4lle: Das Paket @injectivelabs\/sdk-ts in Version 1.20.21, das nach eigenen Angaben w\u00f6chentlich rund 50.000 Downloads verzeichnet, sei kompromittiert worden und habe private Schl\u00fcssel gestohlen.<\/p>\n<p>Zudem habe die Version 8.14.0 des Pakets jscrambler einen in Rust geschriebenen Infostealer installiert, der auf Wallets wie MetaMask, Phantom und Exodus abzielte.<\/p>\n<p>Das Sicherheitsunternehmen Kaspersky habe laut analyticsinsight.net zudem rund zwei Dutzend gef\u00e4lschte Wallet-Apps im App Store entdeckt. Eine als SparkKitty bezeichnete Schadsoftware durchsuche dabei gezielt Fotobibliotheken von Nutzern nach Screenshots von Seed-Phrasen, mit denen sich Krypto-Wallets wiederherstellen lassen.<\/p>\n<p>Update als zentrale Schutzma\u00dfnahme<\/p>\n<p>Die H\u00e4ufung der Meldungen zeigt, dass Angreifer sowohl auf Betriebssystemebene als auch \u00fcber Software-Lieferketten und gef\u00e4lschte Apps versuchen, an Wallet-Daten zu gelangen. SlowMist r\u00e4t betroffenen Nutzern \u00fcbereinstimmend, ihre Ger\u00e4te zeitnah auf die aktuellen iOS-Versionen zu aktualisieren, um bereits bekannte und gepatchte Schwachstellen zu schlie\u00dfen.<\/p>\n","protected":false},"excerpt":{"rendered":"Die Sicherheitsfirma SlowMist hat am 4. September 2026 vor einer neuen Angriffskette namens DarkSword gewarnt, die gezielt iPhone-Nutzer&hellip;\n","protected":false},"author":2,"featured_media":282567,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,2937,13640,25339,45,60,59,1378,44,64,61,63,62],"class_list":["post-282566","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-cybersicherheit","tag-kryptowaehrungen","tag-mobile-sicherheit","tag-schweiz","tag-science","tag-science-technology","tag-software-updates","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117219581722268326","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/282566","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=282566"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/282566\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/282567"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=282566"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=282566"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=282566"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}