セキュリティ企業iVerifyが10月8日、iPhoneを狙う攻撃ツールDarkSwordの亜種「P7」に関する研究報告を公開しました。調査した感染は2026年8月のもので、10月に感染が始まったという発表ではありません。今回の新情報は、感染後に動くプログラムの改変と検知に使える情報です。
iPhoneユーザーが押さえたいのは、新しい名前の登場と、新しい脆弱性の発見を分けて読むこと。報告だけから「最新のiOSでも感染する」と判断することはできません。
P7で何が変わったのか
iVerifyの一次報告によると、同社は顧客端末の感染通知を受け、同意を得て調査しました。P7では端末内に残る痕跡を減らす変更に加え、保存された認証情報を扱うキーチェーンや暗号資産ウォレット関連データの窃取機能、攻撃側との双方向通信が確認されたとしています。
| 研究で報告された変更 | 読み取れる意味 |
|---|---|
| 端末上の痕跡を減らす改変 | 感染の調査・検知では既存の特徴だけに頼れない |
| 認証情報・ウォレット関連の窃取機能 | 侵害後に狙われるデータの扱いが変化した |
| 攻撃側との双方向通信 | 感染後に指示を受け取る仕組みを備える |
表の右列は報告内容を踏まえた整理です。機能があることと、すべての被害端末から実際に同じ情報が盗まれたことは別です。
確認された研究と、まだ分からないこと
情報の区分は研究報告です。Appleの製品発表や未発表製品のリークではないため、リーク用の信頼度A・B・C分類は適用しません。分析内容は調査主体のiVerifyに帰属させており、本サイトが感染端末やプログラムを独自検証したものではありません。
この報告には、日本での被害規模や感染した顧客端末の具体的なiOSバージョンは示されていません。日本のすべてのiPhoneが危険だとする根拠にはならず、P7固有の影響範囲も断定できません。報道を読む際は、従来のDarkSwordについて説明した対象範囲を、そのまま今回の事例の条件と読み替えないことが大切です。
日本のユーザーは更新状態を確認する
Appleの日本語サポート文書は、古いiOSを狙うWeb攻撃への対策としてソフトウェアを最新に保つよう案内しています。この文書の公開日は4月2日で、今回のP7報告に対する10月の新しい声明ではありません。
また、iOS 18.7.7のセキュリティ文書では、DarkSwordへの修正を2025年に初めて提供し、2026年4月1日に18.7.7の提供対象を広げたと説明しています。18.7.7を今の最新版として勧める趣旨ではありません。自分の機種に提供される最新の更新を確認する際は、Appleのセキュリティリリース一覧を参照してください。
今回の研究の価値は、既知の攻撃でも侵害後の機能が変わり得ると示した点にあります。一般ユーザーには更新の確認、組織の管理担当者には原報告の検知情報の確認が具体的な行動になります。画像はスマートフォンの保護を表す生成イメージで、実際の感染画面ではありません。


コメント