Das Wichtigste vorweg
Die Sicherheitsfirma iVerify hat am 8. Oktober 2026 eine neue Variante der iPhone-Spyware DarkSword beschrieben. Sie wird laut iVerify über bösartige Werbung verbreitet, liest Passwörter aus dem Schlüsselbund und lässt sich aus der Ferne steuern [1][2]. Eine neue Lücke in iOS ist es nicht: Betroffen sind iPhones, die seit Monaten nicht aktualisiert wurden [2]. Für dein Team heißt das: Versionsstand aller Firmen-iPhones prüfen, automatische Updates einschalten, alte Geräte aussortieren.
01 / Was passiert ist
Was iVerify gefunden hat.
Im August 2026 schlug bei einem Kunden von iVerify eine Erkennung für DarkSword an. Die forensische Untersuchung zeigte eine bisher unbekannte Variante, die iVerify „P7 DarkSword“ nennt [1]. Das betroffene Gerät gehörte laut 9to5Mac einer Person, die bei einem Finanzinstitut arbeitet [2].
DarkSword ist keine Unbekannte. Google und iVerify hatten Anfang 2026 zwei Angriffswerkzeuge für das iPhone öffentlich gemacht: Coruna für iOS 13 bis 17.2.1 und DarkSword für iOS 18.4 bis 18.7 [2]. Beide verketten mehrere Schwachstellen, um ein iPhone mit veraltetem System zu übernehmen. Apple hat daraufhin Updates für die älteren Versionen nachgeliefert, darunter iOS 18.7.7 [2][3].
Neu an P7 ist laut iVerify dreierlei [1]:
- Unauffälliger: weniger Spuren auf dem Gerät, keine Protokollierung mehr, weniger Eingriffe in Systemprozesse.
- Stabiler: Ein Merker im Browser verhindert, dass dasselbe Gerät mehrfach angegriffen wird.
- Mehr Funktionen: Die Schlüsselbund-Daten werden direkt auf dem iPhone ausgelesen und verschickt. Dazu kommen Krypto-Wallets und eine Fernsteuerung in beide Richtungen.
Über diese Fernsteuerung kann der Angreifer laut Bericht Dateien abrufen, Fotos hochladen, die installierten Apps auflisten, die Datenbank der Notizen-App kopieren und das Dateisystem durchsuchen. Standardmäßig fragt die Spyware alle 15 Sekunden nach neuen Befehlen [1].
02 / Das Risiko
Warum das auch kleine Betriebe betrifft.
Früher hieß es bei solchen Werkzeugen oft: Das trifft Journalistinnen, Politiker, Aktivisten. Google hatte DarkSword im Frühjahr kommerziellen Überwachungsanbietern und mutmaßlich staatlichen Akteuren zugeordnet, mit Angriffen in Saudi-Arabien, der Türkei, Malaysia und der Ukraine [2].
Bei P7 sieht das anders aus. Laut iVerify verbreiten die Täter die Variante über bösartige Werbung und sogenannte Watering-Hole-Angriffe, also über präparierte oder gekaperte Webseiten [2]. Opfer werden dabei nicht unbedingt gezielt ausgesucht. Es reicht, mit einem veralteten iPhone auf eine solche Seite oder Anzeige zu stoßen [2].
Für einen Betrieb mit fünf bis zwanzig Diensthandys ist das relevant, weil auf diesen Geräten genau das liegt, was P7 abgreift: gespeicherte Passwörter für Shop-Backend, Bankzugang, Mailpostfach und Social-Media-Konten, dazu Fotos von Belegen und Notizen aus Kundengesprächen (Einschätzung). Wer im Schlüsselbund seines iPhones das Passwort zum Shopify- oder WordPress-Admin gespeichert hat, gibt mit dem Gerät auch die Website aus der Hand.
Wichtig für die Einordnung: 9to5Mac betont, dass P7 keine neue Schwachstelle in iOS ist, sondern eine neue Version der Schadsoftware, die nach einem erfolgreichen DarkSword-Angriff nachgeladen wird [2]. iVerify hat nicht veröffentlicht, welche iOS-Version auf dem infizierten Gerät lief [2]. Die Ziel-Versionen enden laut iVerify bei iOS 18.7 [2].
03 / Der Stand bei Apple
Welche iOS-Version gerade aktuell ist.
Apple führt alle Sicherheitsupdates auf einer eigenen Supportseite [3]. Stand 9. Oktober 2026 sieht es so aus:
- iOS 27: erschienen am 14. September 2026, für iPhone 11 und neuer [3]. Am 28. September folgte iOS 27.0.1 mit Fehlerkorrekturen, unter anderem für Face ID beim iPhone 18 Pro [5].
- iOS 26.7.1: erschien am selben Tag für Geräte, die (noch) nicht auf iOS 27 umgestellt wurden [5].
- iPhone XS und XR: Diese Modelle bekommen nur noch Updates der Reihe iOS 18. Zuletzt erschien iOS 18.7.10 am 17. August 2026 [3].
- iPhone 8 und X: Hier endet die Reihe bei iOS 16.7, zuletzt 16.7.16 vom 11. Mai 2026 [3].
Die Faustregel daraus: Ein iPhone, das auf iOS 27.0.1 oder iOS 26.7.1 läuft, ist nach heutigem Kenntnisstand nicht im Ziel der bekannten DarkSword-Versionen. Kritisch sind Geräte, die irgendwo bei iOS 18.4 bis 18.7 stehen geblieben sind (Einschätzung auf Basis von [1] und [2]).
04 / Checkliste
So hältst du die Firmen-iPhones aktuell.
Du brauchst dafür keine IT-Abteilung. Plane eine halbe Stunde ein und geh die Geräte einmal durch.
1. Version jedes Geräts erfassen
Auf jedem iPhone: Einstellungen › Allgemein › Softwareupdate. Dort steht die installierte Version und ob ein Update bereitliegt [4]. Trag Gerät, Person und Version in eine einfache Tabelle ein. Diese Liste ist später die Grundlage für jede Entscheidung.
2. Automatische Updates einschalten
Unter Einstellungen › Allgemein › Softwareupdate › Automatische Updates „Automatisch installieren“ aktivieren. Das iPhone lädt und installiert Updates dann nachts, wenn es lädt und im WLAN ist, und meldet sich vorher [4]. Apple nennt aktuelle Software selbst eine der wichtigsten Maßnahmen für die Sicherheit [4].
3. Alte Geräte aussortieren
iPhones vor dem iPhone 11 bekommen kein iOS 27 mehr [3]. Sie erhalten zwar noch einzelne Sicherheitsupdates, aber seltener und nicht für alle Lücken (Einschätzung). Wer mit so einem Gerät auf Bank, Shop oder Kundenpostfach zugreift, sollte es ersetzen oder auf Telefonie und Kamera beschränken.
4. Passwörter aus dem Schlüsselbund ernst nehmen
Weil P7 gezielt den Schlüsselbund ausliest [1], lohnt sich ein Blick darauf, welche Zugänge auf Diensthandys gespeichert sind. Für Shop- und Website-Admins gilt: Zwei-Faktor-Anmeldung einschalten, damit ein gestohlenes Passwort allein nicht reicht (Einschätzung). Wie du die Admin-Seite deiner WordPress-Website zusätzlich absicherst, steht in Click2Shell: Ein Klick kann deine WordPress-Seite kosten.
5. Ab einer Handvoll Geräten zentral verwalten
Ab etwa zehn Geräten lohnt sich eine Geräteverwaltung (MDM) über Apple Business, mit der du Updates vorgeben und den Stand aller Geräte auf einen Blick siehst (Einschätzung). Das gleiche Prinzip gilt für Firmen-Macs; dort lassen sich auch einzelne Funktionen sperren, siehe Apple Intelligence am Firmen-Mac deaktivieren.
Firmen-iPhones in 30 Minuten absichern
01
Version
erfassen
02
Auto-Updates
an
03
Altgeräte
ersetzen
Gegen bekannte Spyware schützt am zuverlässigsten ein aktuelles System.
Website und Zugänge absichern
Wer pflegt Updates und Zugänge in deinem Betrieb?
Ich kümmere mich um Updates, Backups und sichere Anmeldungen deiner WordPress-Website, damit ein verlorenes Passwort nicht gleich die ganze Seite kostet.
FAQ
Häufige Fragen zu DarkSword.
Woran erkenne ich, ob mein iPhone gehackt ist?
Bei P7 kaum von außen. iVerify schreibt, dass die Variante ihre Spuren deutlich besser verwischt und frühere Erkennungsmerkmale nicht mehr greifen [2]. Bei begründetem Verdacht hilft eine forensische Prüfung durch Fachleute, nicht ein Blick in die Einstellungen.
Reicht ein Neustart?
Darauf würde ich mich nicht verlassen (Einschätzung). Der verlässliche Schutz ist das Update auf eine aktuelle iOS-Version [2][3].
Betrifft das auch Macs?
Der Bericht von iVerify beschreibt ausschließlich iPhones [1]. Updates für den Mac sind trotzdem genauso wichtig.
Quellen
Quellen
- iVerify Threat Intelligence Team: „Sleep, Beacon, Steal, Repeat – The Story of P7 DarkSword Variant“, Oktober 2026 – iverify.com · abgerufen 09.10.2026.
- 9to5Mac: „Researchers uncover new DarkSword spyware variant affecting unpatched iPhones“, 8. Oktober 2026 – 9to5mac.com · abgerufen 09.10.2026.
- Apple Support: „Apple-Sicherheitsupdates und -maßnahmen“ – support.apple.com · abgerufen 09.10.2026.
- Apple Support, iPhone-Benutzerhandbuch: „iOS auf dem iPhone aktualisieren“ – support.apple.com · abgerufen 09.10.2026.
- MacRumors: „Apple Releases iOS 27.0.1 With Face ID Bug Fix“, 28. September 2026 – macrumors.com · abgerufen 09.10.2026.
Alle Quellen am 9. Oktober 2026 abgerufen. Aussagen ohne belastbare Quelle sind im Text als Einschätzung gekennzeichnet; die Ziffern in eckigen Klammern verweisen auf die Nummern dieser Liste.

