🌐 DarkSword: l’exploit che minaccia milioni di iPhone in tutto il mondo
Una nuova e sofisticata minaccia informatica, denominata DarkSword, è stata scoperta dai ricercatori di sicurezza di Google, Lookout e iVerify. Si tratta di una “catena di exploit” (exploit chain) estremamente potente, capace di compromettere totalmente un iPhone semplicemente visitando un sito web infetto. La vulnerabilità, segnalata ufficialmente il 18 marzo 2026, colpisce potenzialmente oltre 220 milioni di dispositivi che non sono ancora stati aggiornati alle versioni più recenti del sistema operativo.
A differenza di altri attacchi mirati, DarkSword è stato avvistato in campagne di massa, segno che queste tecnologie di sorveglianza avanzata sono ormai accessibili a un numero crescente di attori malevoli, inclusi gruppi di spionaggio legati a stati nazionali e venditori di spyware commerciale.
⚖️ Come funziona l’attacco “Hit-and-Run”
DarkSword si distingue per la sua incredibile efficienza e per una strategia definita dagli esperti “mordi e fuggi”. L’attacco avviene in modo del tutto silenzioso attraverso il browser Safari:
-
Esecuzione remota: Basta visitare un sito web compromesso affinché il codice JavaScript malevolo prenda il controllo del processo di navigazione.
-
Scalata dei privilegi: Attraverso una serie di sei vulnerabilità coordinate (tra cui falle nel kernel e nel sistema di gestione della memoria), il malware riesce a uscire dalla “sandbox” di Safari e ottenere l’accesso ai processi vitali del sistema.
-
Esfiltrazione rapida: Una volta ottenuto il controllo, DarkSword agisce in pochi secondi o minuti. Raccoglie messaggi (WhatsApp, Telegram, iMessage), foto, password salvate, cronologia delle posizioni e, soprattutto, dati relativi ai portafogli di criptovalute.
-
Cancellazione delle tracce: Una volta terminato il furto dei dati, il malware cancella i propri file dal sistema e termina l’esecuzione, rendendo quasi impossibile per l’utente accorgersi dell’intrusione.
🛡️ Chi è a rischio e come proteggersi
La minaccia riguarda specificamente gli iPhone che eseguono versioni di iOS comprese tra la 18.4 e la 18.7. Secondo le stime, circa il 14-15% degli utenti iOS globali si trova ancora su queste versioni vulnerabili, rendendo la portata dell’attacco vastissima.
Apple ha già rilasciato i correttivi necessari per chiudere queste falle nelle ultime versioni del software. Per mettere in sicurezza il proprio dispositivo, è fondamentale seguire questi passaggi:
-
Aggiornamento immediato: Installare l’ultima versione disponibile di iOS (attualmente la 26.3.1 o, per i dispositivi più vecchi, la 18.7.6). È possibile farlo andando in Impostazioni > Generali > Aggiornamento Software.
-
Modalità Isolamento (Lockdown Mode): Per gli utenti ad alto rischio (giornalisti, attivisti o figure istituzionali), è consigliabile attivare la “Modalità Isolamento” nelle impostazioni di Privacy e Sicurezza, che blocca preventivamente la maggior parte dei vettori di attacco utilizzati da DarkSword.
-
Cautela nella navigazione: Evitare di cliccare su link sospetti ricevuti tramite messaggistica o social media, poiché i siti web compromessi rimangono il principale veicolo di infezione per questa specifica minaccia.
La scoperta di DarkSword conferma l’esistenza di un florido mercato secondario di exploit, dove strumenti di attacco un tempo riservati a operazioni di spionaggio governativo di altissimo livello sono ora utilizzati per colpire indiscriminatamente milioni di utenti comuni.

