TechFlowより、3月25日、SlowMist Technologiesの最高情報セキュリティ責任者(CSO)である23pds氏がソーシャルメディアに投稿し、「すべてのユーザーは、iOSシステムを至急更新してください」と呼びかけました。
「DarkSword」攻撃ツールが既に流出しており、その主な機能は、HTTPインターフェースを介してiOSデバイスから法的証拠レベルのデータを抽出することです。
実際の攻撃では、攻撃者はソーシャルエンジニアリングやウォーターホール攻撃などを組み合わせてユーザーを騙し、iPhone/iPad内のデータを窃取したうえで、攻撃者が制御するサーバーへアップロードします。




