DarkSword-Exploit, Besuch

DarkSword-Exploit: Ein Besuch auf Fake-iPhone-Seiten kann iPhones infizieren

Veröffentlicht am: 30.09.2026 um 21:14 Uhr | Redaktion boerse-global.de

Gefälschte Rabattangebote nutzen eine Zero-Click-Schwachstelle; iOS 26.7.1 schließt die von DarkSword ausgenutzten Sicherheitslücken.

iPhone-Duo-Betrug: DarkSword greift über gefälschte Shops an
Reihen dunkler Server-Schränke mit dezenten Statusleuchten in einem dämmrigen Hightech-Raum. Illustration mit AI erstellt.

Kurz vor dem offiziellen Verkaufsstart des iPhone Duo haben Sicherheitsforscher eine groß angelegte Phishing-Kampagne entdeckt. Die Betrugsmasche lockt mit gefälschten Rabattgutscheinen – und nutzt eine gefährliche Sicherheitslücke, die ohne jede Nutzerinteraktion zuschlägt.

Gefälschte Apple-Shops mit 500-Euro-Köder

Sicherheitsfirmen wie Malwarebytes und Kaspersky haben Websites aufgespürt, die täuschend echt den Apple-Store nachahmen. Der Köder: ein Rabattgutschein über umgerechnet rund 500 Euro, oft als „Exklusivangebot für autorisierte Partner" deklariert. Hochwertige Logos, originalgetreue Schriften und tickende Countdown-Timer sollen bei den Opfern Zeitdruck erzeugen.

Im Zentrum der Fake-Seiten steht das iPhone Duo, Apples erstes Falt-Smartphone, das Anfang des Monats vorgestellt wurde. Doch die Betrüger machen Fehler. Während das echte Gerät ein 7,6 Zoll großes Innen- und ein 5,4 Zoll großes Außendisplay besitzt, nennen die Scam-Seiten falsche Größen wie 6,3 oder 6,9 Zoll. Auch die Farbangabe „Natural Titanium" ist ein Warnsignal – das Duo gibt es offiziell nur in Star White und Night Sky.

DarkSword: Ein Klick genügt

Anders als klassisches Phishing setzt diese Kampagne nicht auf ausgefüllte Formulare. Zum Einsatz kommt eine Zero-Click-Exploit-Kette namens DarkSword. Schon das bloße Aufrufen der manipulierten URL im mobilen Browser kann laut Malwarebytes den Angriff auf verwundbare Geräte auslösen.

Anzeige

Viele iPhone-Nutzer übersehen nach dem Update diese gefährliche Einstellung. Ein Apple-Experte erklärt, wie Sie Ihre Daten mit wenigen Klicks wirklich schützen. Kostenlosen Sicherheits-Ratgeber jetzt herunterladen

Die Schadsoftware zielt gezielt auf den Safari-Browser. Wer die Seite über eine andere App öffnet, bekommt möglicherweise den Hinweis „Browser Restricted" und wird aufgefordert, den Link in Safari zu öffnen.

Betroffen sind ältere iOS-Versionen von 18.4 bis 18.6.2. Ist ein Gerät kompromittiert, versucht die Malware, eine breite Palette sensibler Daten abzugreifen: Gerätekennungen, installierte Apps und den Inhalt der Apple-Notes-App. Das Hauptziel sind jedoch digitale Vermögenswerte und Zugangsdaten. Die Schadsoftware sucht aktiv nach Krypto-Wallet-Daten von Diensten wie MetaMask, Phantom, Coinbase Wallet und Trust Wallet. Zudem versucht sie, gespeicherte Passwörter direkt aus dem iPhone-Schlüsselbund zu stehlen.

Keine legitimen Vorbestellungen – und ein teures Gerät als Köder

Sicherheitsexperten betonen: Derzeit gibt es keine legitime Möglichkeit, das iPhone Duo vorzubestellen. Apple startet die offizielle Konfigurationsphase erst am 12. Oktober. Echte Vorbestellungen sind ab dem 16. Oktober um 8:00 Uhr ET möglich, der reguläre Verkauf beginnt am 23. Oktober.

Anzeige

Wer sich mit aktuellen Sicherheitsrisiken auf dem Smartphone befasst, sollte nach jedem System-Update eine bestimmte Einstellung prüfen. Apple-Chefredakteur Detlef Meyer verrät in diesem kostenlosen Guide, was die meisten Nutzer nicht wissen. Checkliste für iPhone-Sicherheit gratis sichern

Der hoher Preis des Faltgeräts – ab 1.999 Dollar für das 256-GB-Modell – macht den gefälschten Rabattgutschein besonders verlockend für preisbewusste Frühkäufer. Berichte aus der Lieferkette deuten darauf hin, dass die Produktionsausbeute bei Partnern wie Foxconn zuletzt nur bei etwa 60 Prozent lag. Ein knapper Anfangsbestand könnte Verbraucher zusätzlich zu riskanten Drittanbieter-Angeboten treiben.

So schützen sich Nutzer

Um das Risiko zu minimieren, empfehlen Forscher, Geräte umgehend auf die neueste Software zu aktualisieren. Apple hat kürzlich iOS 26.7.1 veröffentlicht, das die vom DarkSword-Exploit ausgenutzten Schwachstellen schließt.

Wer bereits eine verdächtige Seite besucht hat, sollte sein Gerät aktualisieren und sofort neu starten, um aktive Hintergrundprozesse zu beenden. Bereits abgeflossene Daten lassen sich durch einen Neustart allerdings nicht zurückholen.

Disclaimer...

de | wissenschaft | 70206208 |