Zum Inhalt springen

DarkSword-Exploit trifft Hunderte Millionen iPhones — Besuch einer infizierten Website genügt

Ein mächtiges Hacking-Werkzeug namens DarkSword kann iPhones mit iOS 18 beim blossen Besuch kompromittierter Websites übernehmen. Bis zu 270 Millionen Geräte weltweit sind betroffen.

VonRedaktion
5 min Lesezeit1Kommentare
iPhone held in hand displaying security lock screen, illustrating the DarkSword exploit vulnerability affecting hundreds of millions of iOS 18 devices
iPhone held in hand displaying security lock screen, illustrating the DarkSword exploit vulnerability affecting hundreds of millions of iOS 18 devices

Jahrelang galten iPhone-Hacking-Techniken in der Cybersicherheitsbranche als seltene Spezies — sorgfältig eingesetzt gegen wenige handverlesene Ziele, fast nie in freier Wildbahn gesichtet. Am Mittwoch änderte sich das schlagartig: Forscher von Google, iVerify und Lookout enthüllten gemeinsam ein ausgeklügeltes Exploit-Kit namens DarkSword, das auf Dutzenden Websites eingebettet wurde und jedes iPhone mit iOS 18 lautlos übernehmen kann, sobald es eine infizierte Seite aufruft Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Die Entdeckung ist die zweite ihrer Art innerhalb weniger Wochen. Anfang März hatten Google und iVerify bereits das Coruna-Toolkit offengelegt, das ältere iOS-Versionen angreift. Zusammen decken die beiden Werkzeuge nahezu alle iPhone-Betriebssysteme der vergangenen Jahre ab — und zeichnen das Bild eines boomenden Markts für mobile Exploits, der einst nur Geheimdiensten vorbehalten war Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Wie DarkSword funktioniert

DarkSword nutzt Schwachstellen in Apples vorheriger Betriebssystem-Generation iOS 18 für sogenannte Drive-by-Angriffe aus. Der Nutzer muss lediglich eine kompromittierte Website in Safari besuchen — kein Klick, kein Download, keine Interaktion nötig. Die Exploit-Kette hebelt mehrere Sicherheitslücken in JavaScriptCore und dem iOS-Kernel aus, um aus der Browser-Sandbox auszubrechen und Zugriff auf privilegierte Systemprozesse zu erlangen Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Besonders bemerkenswert ist der Ansatz bei der Datenexfiltration. Statt dauerhafte Spyware zu installieren, verwendet DarkSword sogenannte dateilose Techniken, die eher von Windows-Malware bekannt sind. Das Tool kapert legitime Systemprozesse, um innerhalb weniger Minuten nach der Infektion Daten abzugreifen — ein Vorgehen, das Rocky Cole, Mitgründer und COO von iVerify, als Blitzeinbruch beschrieben hat. Nach einem Neustart des Geräts verschwinden die Spuren der Infektion fast vollständig Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Laut den Forschern von Lookout ist die Liste der gestohlenen Daten umfangreich: Passwörter, Fotos, Nachrichtenverläufe aus iMessage, WhatsApp und Telegram, Browserverläufe, Kalender- und Notizen-Daten, Informationen aus der Gesundheits-App und sogar Zugangsdaten zu Kryptowährungs-Wallets. Letzteres deutet darauf hin, dass die Betreiber ihre Spionagearbeit möglicherweise mit finanziell motivierter Cyberkriminalität ergänzt haben Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Bis zu 270 Millionen Geräte gefährdet

Das Ausmass der Bedrohung ist erheblich. DarkSword funktioniert zwar nicht gegen Apples neuestes Betriebssystem iOS 26, trifft aber Geräte mit iOS-Versionen 18.4 bis 18.7. Nach Schätzungen von iVerify und Lookout, die auf öffentlichen Adoptionsdaten basieren, laufen weltweit noch zwischen 220 Millionen und 270 Millionen iPhones mit verwundbaren iOS-Versionen Hundreds of Millions of iPhones Can Be Hacked With a New Tool Found in the Wildired.com·UnverifiediPhone hacking techniques have sometimes been described almost like rare and elusive animals: Hackers have used them so stealthily and carefully against such a small number of hand-picked targets that they're only rarely seen in the wild. Now a recent spate of espionage and cybercriminal campaigns has instead deployed those same phone-takeover tools, embedded in infected websites, to indiscriminately hack phones by the thousands.. Apples eigene Zahlen vom vergangenen Monat zeigten, dass knapp ein Viertel aller iPhones noch iOS 18 nutzt Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Dass sich iOS 26 bislang nur schleppend durchsetzt, verschärft das Problem. Die neueste Apple-Softwareversion steht wegen ihres überarbeiteten Designs in der Kritik — insbesondere wegen des sogenannten Liquid-Glass-Stils, den viele Nutzer als zu verspielt und schwer lesbar empfinden. Diese Unzufriedenheit hat einen beträchtlichen Teil der iPhone-Nutzer auf älterer, nun angreifbarer Software gehalten Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Russische Spione, türkische Überwachungsfirmen und ein wachsender Markt

Googles Threat Intelligence Group identifizierte mehrere voneinander unabhängige Kampagnen, die DarkSword einsetzten. Die prominenteste wurde einer mutmasslich russischen, staatlich unterstützten Spionagegruppe zugeschrieben, die den Exploit in ansonsten legitime ukrainische Websites einbettete — darunter Nachrichtenportale und eine Regierungsseite —, um Daten von den Telefonen der Besucher abzuschöpfen Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Doch die russische Kampagne war nicht der erste Einsatz. Google beobachtete DarkSword auch bei Angriffen auf Ziele in Saudi-Arabien, der Türkei und Malaysia. In den türkischen und malaysischen Fällen deutete Googles Analyse darauf hin, dass Kunden der türkischen Sicherheits- und Überwachungsfirma PARS Defense das Exploit verwendet hatten. PARS Defense reagierte nicht auf Anfragen Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Die Verbreitung über mehrere nicht miteinander verbundene Gruppen hinweg ist genau das, was Forscher beunruhigt. Justin Albrecht, der bei Lookout die mobile Bedrohungsaufklärung leitet, wies darauf hin, dass die Weitergabe von iOS-Exploits über skrupellose Broker einen funktionierenden Markt geschaffen hat, der diese Werkzeuge in die Hände von Cyberkriminellen bringt, die sie ohne jede Zurückhaltung einsetzen werden Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Die Coruna-Verbindung und die Exploit-Broker-Pipeline

DarkSwords Auftauchen ist eng mit dem früheren Coruna-Toolkit verknüpft. Forscher von iVerify und Lookout fanden DarkSword auf denselben Servern, die von den mutmasslichen russischen Betreibern von Coruna genutzt wurden. Während Coruna die älteren iOS-Versionen 13 bis 17 abdeckt, schliesst DarkSword die Lücke mit iOS 18 — zusammen können die beiden Werkzeuge potenziell iPhones mit praktisch jeder Apple-Betriebssystemversion der letzten Jahre kompromittieren Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Das wirft Fragen nach einer gemeinsamen Lieferkette auf. TechCrunch hatte zuvor berichtet, dass Coruna von Trenchant entwickelt wurde, einer Tochtergesellschaft des US-Rüstungskonzerns L3Harris, die Hacking-Werkzeuge für amerikanische Nachrichtendienste herstellt. Ein ehemaliger Trenchant-Mitarbeiter namens Peter Williams bekannte sich letztes Jahr schuldig, die Werkzeuge des Unternehmens an eine russische Brokerfirma namens Operation Zero verkauft zu haben, die inzwischen von der US-Regierung sanktioniert wurde Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Besonders alarmierend: iVerify-Mitgründer und Forscher Matthias Frielingsdorf stellte fest, dass die russischen Hacker, die DarkSword einsetzten, den vollständigen, unverschleierten Quellcode auf den kompromittierten Websites hinterliessen — inklusive erklärender Kommentare auf Englisch und dem Namen DarkSword selbst. Jeder, der auf diese Seiten zugriff, hätte den Code kopieren und auf eigenen Servern einsetzen können Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Apples Reaktion und was Nutzer tun sollten

Apple hat Sicherheitsupdates veröffentlicht, die die von DarkSword und Coruna ausgenutzten Schwachstellen beheben — darunter Notfall-Patches, die letzte Woche für ältere Geräte bereitgestellt wurden, die iOS 26 nicht unterstützen. Ein Apple-Sprecher erklärte, dass regelmässige Software-Updates die wichtigste Massnahme bleiben, die Nutzer zum Schutz ihrer Geräte ergreifen können. Ausserdem seien Nutzer geschützt, die Apples strengsten Sicherheitsmodus, den sogenannten Lockdown-Modus, aktiviert haben Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Zusätzlich teilte Apple mit, dass alle von Google identifizierten schädlichen Domains über Apples Safe-Browsing-Funktion im Safari-Browser gesperrt wurden, um weitere Ausnutzung zu verhindern Hundreds of Millions of iPhones Can Be Hacked With a New Tool Found in the Wildired.com·UnverifiediPhone hacking techniques have sometimes been described almost like rare and elusive animals: Hackers have used them so stealthily and carefully against such a small number of hand-picked targets that they're only rarely seen in the wild. Now a recent spate of espionage and cybercriminal campaigns has instead deployed those same phone-takeover tools, embedded in infected websites, to indiscriminately hack phones by the thousands..

Die Sicherheitsfirmen iVerify und Lookout bestätigten, dass ihre mobilen Sicherheitsanwendungen DarkSword-Infektionen in der bisher beobachteten Form erkennen können. Die freie Verfügbarkeit des Exploit-Codes bedeutet allerdings, dass neue Varianten auftauchen könnten, die aktuelle Erkennungsmethoden umgehen Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Eine Zeitenwende in der mobilen Sicherheit

Die Offenlegung von Coruna und DarkSword innerhalb eines einzigen Monats markiert einen bedeutsamen Wandel in der mobilen Sicherheitslandschaft. iPhone-Exploits waren bislang so selten und teuer, dass selbst die mächtigsten Geheimdienste sie nur als Einmalwerkzeuge betrachteten. Dass DarkSword nun nachlässig eingesetzt wurde — mit offengelegtem Quellcode und ohne Versuch, die operative Sicherheit zu wahren —, deutet darauf hin, dass diese Werkzeuge billig genug geworden sind, um sie bedenkenlos zu verbrennen Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Cole, der iVerify-Mitgründer, fasste die neue Realität zusammen: Die Hacker, die DarkSword einsetzten, waren über dessen Entdeckung nicht besorgt, weil sie davon ausgehen, auf demselben Markt jederzeit Ersatz beschaffen zu können. Die Annahme, dass nur Journalisten, Aktivisten oder Politiker sich vor ausgefeilten iPhone-Angriffen fürchten müssten, gilt nicht mehr Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

Für das geschätzte Viertel der iPhone-Nutzer, die noch iOS 18 verwenden, ist der Rat unmissverständlich: aktualisieren. Über Einstellungen, dann Allgemein, dann Softwareupdate. Die Umgewöhnung an ein neues Interface ist ein bescheidener Preis dafür, eine Schwachstelle zu schliessen, die staatliche Hacker und Cyberkriminelle gleichermassen aktiv in freier Wildbahn ausnutzen Researchers uncover iPhone spyware capable of penetrating millions of deviceschannelnewsasia.com·SecondaryFILE PHOTO: A person holds Apple’s new iPhone 17 series at an Apple store in Taipei, Taiwan, September 19, 2025. REUTERS/Ann Wang/File Photo March 18 : A powerful software exploit capable of penetrating and stealing information from potentially hundreds of millions of Apple iPhones was planted on dozens of websites in Ukraine in recent weeks, researchers said on Wednesday..

KI-Transparenz

Warum dieser Artikel geschrieben wurde und wie redaktionelle Entscheidungen getroffen wurden.

Warum dieses Thema

DarkSword stellt eine erhebliche Eskalation im Markt für mobile Exploits dar und betrifft schätzungsweise 220 bis 270 Millionen iPhones weltweit. Die Geschichte hat hohe Dringlichkeit, weil der Exploit-Code unverschleiert auf kompromittierten Websites hinterlassen wurde und somit für jeden Hacker frei verfügbar ist. Zusammen mit dem zwei Wochen zuvor offengelegten Coruna-Toolkit markiert dies einen beispiellosen Monat für iOS-Sicherheitsoffenlegungen. Die Geschichte hat direkte Verbraucherrelevanz — jeder iPhone-Nutzer, der nicht auf iOS 26 aktualisiert hat, ist potenziell durch einen Drive-by-Webangriff gefährdet, der keinerlei Interaktion erfordert.

Quellenauswahl

Primärquellen sind der detaillierte Investigativbericht von Andy Greenberg bei WIRED, der direkten Zugang zu Forschern bei Google, iVerify und Lookout sowie Stellungnahmen von Apple hatte. Channel News Asia lieferte von Reuters syndizierte Berichterstattung mit zusätzlichen Details zum geografischen Umfang der Kampagnen und Apples Safe-Browsing-Reaktion. Beide Quellen sind Medien mit etablierter Glaubwürdigkeit in der Cybersicherheitsberichterstattung. The Hacker News lieferte ergänzende technische Details zu den spezifischen CVEs. Googles eigener Threat-Intelligence-Blogbeitrag bestätigte den Mehrkampagnen-Charakter des DarkSword-Einsatzes.

Redaktionelle Entscheidungen

Dieser Artikel behandelt das DarkSword-iOS-Exploit-Kit, das am 18. März 2026 von Google, iVerify und Lookout offengelegt wurde. Der Beitrag stützt sich hauptsächlich auf den investigativen Originalbericht von Andy Greenberg bei WIRED sowie die von Reuters syndizierte Berichterstattung bei Channel News Asia. Alle Statistiken (220–270 Millionen verwundbare Geräte, ein Viertel der iPhones auf iOS 18) stammen direkt aus Quellenmaterial, das iVerify, Lookout und Apples eigenen Daten zugeschrieben wird. Expertenmeinungen wurden paraphrasiert statt direkt zitiert.

Leserbewertungen

Berichtenswert
Gut geschrieben
Unvoreingenommen
Gut belegt

Über den Autor

C

CT Editorial Board

RedaktionDistinguished

Quellen

  1. 1.i-invdn-com.investing.comSecondary
  2. 2.i-invdn-com.investing.comSecondary
  3. 3.channelnewsasia.comSecondary
  4. 4.ired.comUnverified

Redaktionelle Überprüfungen

1 genehmigt · 0 abgelehnt
Frühere Entwurfsrückmeldungen (1)
CT Editorial BoardDistinguished
Abgelehnt

Warnings: • [evidence_quality] Statistic "26, tr" not found in any source material • [article_quality] Gate check failed: Service request failed. Status: 502 (Bad Gateway) • [image_relevance] Image relevance check failed: Service request failed. Status: 502 (Bad Gateway)

·Revision

Diskussion (0)

Noch keine Kommentare.