DarkSword, Daten

iPhone-Duo-Betrug: DarkSword stiehlt Daten schon beim Öffnen einer Website

Veröffentlicht am: 01.10.2026 um 02:23 Uhr | Redaktion boerse-global.de

Malwarebytes dokumentiert gefÀlschte iPhone-Duo-Reservierungen, die verwundbare iOS-GerÀte automatisch infizieren und persönliche sowie finanzielle Daten abgreifen.

iPhone-Duo-Betrug: DarkSword greift iOS-Nutzer ĂŒber Fake-Seiten an
Dunkler, minimalistischer Serverraum mit unbeleuchteten Server-Racks in einer sachlichen, professionellen Aufnahme. Illustration mit AI erstellt.

Sicherheitsforscher des Unternehmens Malwarebytes warnen vor einer großangelegten Betrugskampagne, die das Interesse am kommenden iPhone Duo fĂŒr den Diebstahl sensibler Nutzerdaten ausnutzt.

In einem Bericht vom 30. September 2026 dokumentierten die Experten gefĂ€lschte Werbeanzeigen und Websites, die eine vorzeitige Reservierung des neuen faltbaren Smartphones von Apple versprechen. Die BetrĂŒger nutzen dabei eine raffinierte Exploit-Kette, um Schadsoftware bereits beim bloßen Aufrufen der prĂ€parierten Internetseiten zu installieren.

Automatisierte Infektion durch DarkSword-Exploitkette

Laut den Analysen der Malwarebytes Threat Labs ahmen die betrĂŒgerischen Seiten das Design des offiziellen Apple-Auftritts tĂ€uschend echt nach. Den potenziellen Opfern wird ein Gutschein im Wert von 500 US-Dollar sowie der kostenlose Einschluss des Versicherungspakets AppleCare+ in Aussicht gestellt. TatsĂ€chlich dient die Seite jedoch als TrĂ€ger fĂŒr die sogenannte DarkSword-Exploitkette.

Ein unsichtbares Element auf der Website prĂŒft beim Zugriff ĂŒber den Safari-Browser die installierte iOS-Version des EndgerĂ€ts. Sofern eine verwundbare Softwareversion vorliegt, wird der Angriff automatisch gestartet, ohne dass der Nutzer eine Datei herunterladen oder einen weiteren Klick tĂ€tigen muss.

Betroffen sind laut Malwarebytes insbesondere GerĂ€te mit iOS-Versionen zwischen 18.4 und 18.7. Aktuelle Versionen wie iOS 18.7.7 oder das neuere iOS 26 gelten hingegen als sicher, da Apple entsprechende SicherheitslĂŒcken bereits im FrĂŒhjahr 2026 geschlossen habe.

Die DarkSword-Malware wurde bereits im MĂ€rz 2026 von der Google Threat Intelligence Group beobachtet. Damals richteten sich die Angriffe primĂ€r gegen Ziele in Saudi-Arabien, der TĂŒrkei, Malaysia und der Ukraine. In der aktuellen Kampagne wird die Schadsoftware nun zur breitflĂ€chigen Kompromittierung von Konsumentendaten eingesetzt.

Anzeige

Viele iPhone-Nutzer ĂŒbersehen nach dem Update diese gefĂ€hrliche Einstellung. Ein Apple-Experte erklĂ€rt in diesem kostenlosen Ratgeber, wie Sie Ihre Daten mit wenigen Klicks wirklich schĂŒtzen. Sicherheits-Methoden fĂŒr Ihr iPhone jetzt entdecken

Fokus auf Krypto-Wallets und persönliche Zugangsdaten

Ziel des Angriffs ist die Extraktion umfangreicher DatensÀtze vom infizierten GerÀt. Sobald die Malware aktiv ist, versucht sie, Inhalte aus Apple Notes, Textnachrichten, Kontaktlisten, E-Mails und Standortdaten auszulesen. Besondere Aufmerksamkeit widmen die HintermÀnner zudem Finanzanwendungen. Die Schadsoftware sucht gezielt nach Informationen zu Krypto-Wallets wie MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus und Tonkeeper.

DarĂŒber hinaus werden GerĂ€tedetails, Anruflisten und gespeicherte Passwörter aus dem Apple Keychain an einen externen Server der Angreifer ĂŒbertragen.

Malwarebytes wies darauf hin, dass die Betrugsseite fĂŒr die angebliche Vorbestellung ein Formular verwendet, das persönliche Informationen wie Name, E-Mail-Adresse und Telefonnummer abfragt, wobei sogar WhatsApp als bevorzugter Kontaktweg zur Auswahl stehe. Ungereimtheiten in der Anzeige, wie die Nennung nicht existierender GehĂ€usefarben oder falscher Displaymaße, dienen als Indizien fĂŒr die FĂ€lschung.

Anzeige

Wer sich vor solchen raffinierten Angriffen schĂŒtzen möchte, sollte die grundlegenden Sicherheitsmechanismen seines GerĂ€ts genau kennen. Dieser kostenlose Guide macht Technik endlich verstĂ€ndlich und hilft Ihnen, sicher und selbststĂ€ndig in der digitalen Apple-Welt zu agieren. Gratis PDF-Ratgeber fĂŒr ein sicheres iPhone anfordern

Offizieller Zeitplan und Produktionsschwierigkeiten

Das iPhone Duo, das Anfang September 2026 als Apples erstes faltbares Smartphone vorgestellt wurde, kann offiziell erst ab dem 16. Oktober 2026 vorbestellt werden. Ab dem 12. Oktober bietet Apple lediglich eine Vorbereitungsphase an, in der Kunden ihr Wunschmodell konfigurieren und ZahlungsmodalitĂ€ten im Online Store hinterlegen können. Die regulĂ€re Auslieferung und der Verkaufsstart sind fĂŒr den 23. Oktober 2026 vorgesehen.

Der offizielle Verkaufspreis fĂŒr das iPhone Duo liegt bei 1.999,99 US-Dollar. Berichte aus der Lieferkette von Foxconn deuten unterdessen darauf hin, dass die VerfĂŒgbarkeit zum Start eingeschrĂ€nkt sein könnte. Eine mit der Produktion vertraute Person gab an, dass Apple derzeit nur etwa 60 Prozent seiner Produktionsziele erreicht. Es könne mehr als ein halbes Jahr in Anspruch nehmen, bis die FertigungskapazitĂ€ten vollstĂ€ndig stabilisiert sind.

Sicherheitsexperten empfehlen Nutzern, die bereits eine der verdĂ€chtigen Seiten besucht haben, dringend ein Update auf die neueste iOS-Version durchzufĂŒhren und das GerĂ€t neu zu starten, um den Payload der Malware zu entfernen. Zudem sollten Passwörter geĂ€ndert, die Zwei-Faktor-Authentifizierung aktiviert und fĂŒr Krypto-Vermögen gegebenenfalls neue Wallets mit frischen Recovery-Phrasen angelegt werden.

Disclaimer...

de | wissenschaft | 70207084 |