RecodeX 重构消息,移动安全公司iVerify披露,其在2026年8月于客户设备上发现名为“P7 DarkSword”的DarkSword间谍软件变种,感染对象为iPhone。该变种会从受感染设备收集钱包应用和苹果钥匙串信息,并以默认约15秒的间隔向攻击者服务器请求新指令,但这并不意味着每15秒窃取一次钱包数据。

iVerify在10月8日发布的技术分析中指出,该变种包含用于识别已安装钱包应用的“wallet_scan”命令,以及提取imToken相关数据的“wallet_extract”命令,还能在设备内将苹果钥匙串信息整理为JSON文件后外传,照片、备忘录数据库和应用文件同样在其收集范围内。