Spyware iPhone Baru Bisa Pindai Aplikasi Dompet Kripto, Pencurian Belum Terbukti
Sebuah varian spyware iPhone yang baru teridentifikasi bisa menghubungi infrastruktur penyerang setiap 15 detik secara bawaan dan memindai aplikasi dompet kripto di perangkat yang sudah terinfeksi — tapi sampai sekarang belum ada pencurian kripto yang dipastikan. Itu intinya: yang ditemukan adalah *kemampuan* mengintai, bukan bukti bahwa uang sudah hilang.
Varian ini disebut P7 DarkSword dan muncul saat penyelidikan atas sebuah infeksi iPhone pada Agustus 2026, dengan temuan dipublikasikan 8 Oktober. Cara kerjanya membantu kita mengerti kenapa spyware seperti ini berbahaya. Perangkat yang terinfeksi terus "melapor" ke sisi penyerang setiap 15 detik — sebuah kebiasaan rutin yang memungkinkan si pengendali mengirim perintah kapan saja, dan jeda itu bisa diubah dari jarak jauh supaya lebih senyap. Begitu aktif, ia menjalankan perintah untuk mencari aplikasi dompet yang terpasang dan menarik data terkait dompet dari imToken.
Yang membuatnya relevan buat siapa pun yang menyimpan aset digital di ponsel adalah target lainnya: Keychain, yaitu tempat iPhone menyimpan kata sandi dan kunci-kunci penting. Spyware ini menyiapkan isi Keychain sebagai berkas JSON di perangkat sebelum dikirim keluar — berbeda dari versi DarkSword terdahulu yang menyalin basis data Keychain untuk diolah di tempat lain. Selain itu ia bisa mengumpulkan catatan (Apple Notes), foto, daftar aplikasi terpasang, dan sebagian berkas aplikasi. Logikanya sederhana: kalau seseorang bisa membaca kata sandi dan kunci yang tersimpan, pintu ke akun dan dompet ikut terbuka — itulah kenapa pemindaian dompet dan pengambilan Keychain disebut bersamaan.
P7 adalah tahap lanjutan dalam rantai serangan DarkSword yang menyasar iOS versi 18.4 hingga 18.7, dan aktivitasnya teramati di Arab Saudi, Turki, Malaysia, dan Ukraina hingga Maret 2026. Apple sudah merilis iOS 18.7.7 pada 24 Maret 2026 dan menambah ketersediaan perangkat pada 1 April 2026, sementara celah yang dipakai DarkSword mulai ditambal sejak 2025. Artinya, perangkat yang rutin diperbarui ke versi terbaru berada di posisi lebih aman terhadap jalur masuk yang sudah diketahui ini.
Yang jujur harus disebut adalah batas dari temuan ini. Laporannya menggambarkan kemampuan mengumpulkan data dompet dan Keychain, tapi tidak membuktikan bahwa operatornya benar-benar memperoleh private key, mencuri kripto, atau menjalankan transaksi tanpa izin. Berapa perangkat yang terdampak, berapa pengguna dompet, dan ada-tidaknya kerugian finansial juga tidak diungkap. Gambaran ini bisa berubah bila muncul konfirmasi pencurian atau angka korban — selama itu belum ada, yang kita punya adalah peringatan soal risiko, bukan catatan kerugian.
Install aplikasi Labapro dan mulai trading dari satu platform multi-asset.
Trading SekarangBantu trader lain membaca update market Labapro. Preview share memakai title, image, dan description artikel ini.
