TechFlow 보도에 따르면, 3월 25일, 만우 기술(Moonwu Technology)의 최고 정보보안 책임자(Chief Information Security Officer)인 23pds가 소셜미디어에 “모든 사용자는 즉시 iOS 시스템을 업데이트해야 한다”고 게시했다.
‘다크소드(DarkSword)’ 공격 프로그램이 유출되었으며, 이 프로그램의 핵심 기능은 HTTP 인터페이스를 통해 iOS 기기에서 범죄 수사 수준의 데이터를 추출하는 것이다.
실제 공격 상황에서는 공격자가 사회공학 기법(Social Engineering) 또는 워터링홀 공격(Watering Hole Attack)을 활용해 사용자를 속여 악성 코드에 감염시키고, 이후 아이폰(iPhone) 및 아이패드(iPad) 내부 데이터를 탈취한 뒤 공격자가 통제하는 서버로 전송한다.




