Advisory
ページを開くこと自体がダウンロードである
ウェブページを読み込むだけで端末が乗っ取られるはずがない、何かをダウンロードして実行しなければ成立しない——ある読者からそう反論がありました。2015年なら正しい指摘でした。ページを開くこと自体がすでにダウンロードである理由、国家水準のiOSエクスプロイトチェーンが半年でコモディティ化した経緯、そして同じ攻撃がAndroidの訪問者にはフィッシングのフォームしか見せない理由を解説します。
- 初回公開
- 2026-09-02 06:25 UTC
- 最終更新
- 2026-09-02 15:08 UTC
先日公開したセキュリティ情報に、ある読者から反論をいただきました。これが非常に良い指摘で、長文で答える価値があると考えました。技術に明るい人の多くが、いまだに同じ認識を持っていると思われるからです。
2015年であれば妥当な経験則でした。今は違います。ウェブページを読み込むだけでiPhoneを完全に掌握することは十分に可能であり、2026年現在、これはもはや国家規模の予算でしか手が届かないものではありません。
ページを開くことそのものがダウンロードである
置き換えるべき認識は「ダウンロード」という語です。ページの読み込みは、それ自体がすでにダウンロードと実行です。ブラウザは見知らぬ相手が書いたプログラム——JavaScript——を取得して実行します。さらに同じ相手が用意した画像、フォント、動画、スタイルシートを、C++で書かれたデコーダで解析します。すべてサンドボックス内で起きますが、そのサンドボックスこそが、ページと端末のあいだにある唯一の隔壁です。
サンドボックスは壁ではありません。それは仮定です——WebKitとカーネルに、今日到達可能で悪用可能なバグが存在しないという仮定です。WebKitは数百万行のC++であり、Appleは実際に悪用が確認されたWebKitの脆弱性の修正を、毎年何度も出荷しています。
「.exeをダウンロードしなければ感染しない」はWindows的な発想です。iOSではダウンロードした実行ファイルを動かすこと自体ができません。だからこそ、Safariからカーネルまでの完全なチェーンが歴史的に7桁ドルの値をつけてきたのです。サイドロードできないことは正面玄関をなくしません。ブラウザを正面玄関にするのです。
この系譜は10年分ある
目新しい話ではありません。十分に文書化された3つの地点を挙げます。
- 2016PegasusのTridentチェーンは、Safariでリンクを一度タップしただけで、完全にパッチ適用済みのiPhoneを掌握しました。タップ1回、インストール確認なし、認証情報の入力なし。
- 2019Project Zeroは、侵害された一連のウェブサイトを文書化しました。それらは訪問したあらゆる未更新のiPhoneを感染させました。標的の選別も操作も不要で、訪問するだけで成立しました。
- 2023Predatorは、標的の通常の暗号化されていないHTTP通信を乗っ取り、そこにチェーンを注入して配送されました。被害者は普通に閲覧していただけです。
2026年に変わったのは能力ではありません。流通です。
2026年:能力が貸し出された
3月、Google Threat Intelligence GroupはiVerifyおよびLookoutと協働し、DarkSwordとして追跡されるiOSのフルチェーン・エクスプロイトキットの分析を公開しました。影響範囲はiOS 18.4から18.7、6件の脆弱性を連鎖させ(うち3件は当時ゼロデイ)、少なくとも2025年11月から使われていました。
この報告では、脆弱性の数よりも重要な点が2つあります。
1つ目は運用者の一覧です。トルコでの活動はトルコの監視ベンダーと結び付けられ、同ベンダーの別の顧客が1月に同じチェーンをマレーシアの利用者に使用していました。さらに別の、スパイ活動が疑われる集団はウクライナの利用者に対する水飲み場攻撃を実行しました——標的が自ら訪れるサイトにチェーンを仕込む手口です。1本のチェーンに、互いに無関係な複数の手。これは特注の作戦ではなく、サプライヤー関係です。
2つ目は、このチェーンの開発またはカスタマイズにAIの支援が関与した可能性を示す証拠が見つかったことです。この個別の所見をどう評価するにせよ、それが指す方向こそが重要です。参入障壁は下がっており、かつて一握りのベンダーだけのものだった能力が外へ拡散しています。
そして、安くなった
9月1日、Socketがまさにその潮流の大衆化版に関する調査を公開しました。そしてこちらはスパイ活動ではありません。窃盗です。
13個の悪意あるComposerテーマパッケージが、複数の名前空間でPackagistに公開されました。ベトナムの動画・漫画配信サイトが composer require でそれらを導入し、フロントエンド資産が密かにトロイの木馬化されました。以後、訪問者全員に注入されたJavaScriptが配信されます。
このスクリプトは分岐します。
- モバイル訪問者の大半は広告詐欺とギャンブルへの誘導に流されます。騒がしく、儲かり、ありふれた手口です。
- 一方、未更新のiPhoneの訪問者にはWebKitからカーネルへのエクスプロイトチェーンが送られ、スパイウェアが導入されます。
AppleM2ScalerCSCDriver のIOKitユーザークライアント経由で到達し、最終的にカーネルの読み書き権限を取得このチェーンは2件のWebKitの不具合から入り、最終的にカーネルの読み書きに至ります。その性質に注意してください。ゼロデイではなくNデイです。いずれも公開済みで修正済みでした。ビジネスモデル全体が、Appleが修正を出してから、ある個人が実際にそれを適用するまでの差分に依存しています。このキットが攻撃するのはiPhoneではありません。しばらく更新されていないiPhoneです。端末を家電として扱う人にとって、その母集団は膨大です。
そこで、無料VPSの案内の話になる
8月31日にドメインが登録されました。9月1日には配布が始まっていました。
おとりは対象層によく合わせてあります。クラウド事業者のクローズドベータ開始告知で、先着5,000名に最長3年の無料VPS。VPS・インフラ運用・ブロックチェーン系のコミュニティに、メール招待と、より効果的には紹介リンクを通じて広がりました。
防御側が立ち止まって考えるべきなのは、この紹介の仕組みです。単にリンクを配るのではありません。コミュニティで定評のある古参メンバー自身に配らせるのです。無料期間が延びるという見返りと引き換えに、彼ら自身の評判で包んで。メッセージは見知らぬ人からではなく、あなたが何年も投稿を読んできた相手から届きます。紹介リンクを共有した人物のうち少なくとも1人は、のちに公開の場で撤回し、他の人に注意を促しました。
報告されているページの挙動:
宣伝の返信のひとつが、予約リンクは「必ずスマートフォンで開くこと」と強調していたと報告されています。本物のVPS予約ページにそれを要求する理由はありません。モバイル専用のエクスプロイトキットには、その理由が十分にあります。
確認できること、できないこと
証拠の水準について正確でありたいと思います。ここに挙げた3件は確認の度合いが同じではなく、同列に示すのは不誠実だからです。
DarkSwordとPackagistの件はベンダーが公開した調査です。研究者名、CVE番号、再現可能な技術的詳細があり、組織としての説明責任のもとで公開されています。確立した事実として扱ってかまいません。
無料VPSの件はコミュニティ由来です。キャンペーンが存在することは十分に裏付けられています。宣伝は複数のスレッドに記録が残り、ドメインの登録日は確認可能で、参加者の1人が自らの紹介投稿を公に撤回しています。防御的な対応を取るには、これで十分すぎるほどです。
ただし踏み込んだ技術的主張——具体的なチェーン、正確な段階構成——は、CVE識別子も検体ハッシュも示されない匿名の分析に由来し、しかも1日以内に出てきたものです。筆者が既知のキットを見分けたのであれば、その速度は達成可能です。新規のチェーンを一晩でリバースエンジニアリングしたのであれば、それは驚異的です。この報告を信頼に足るものにしているのは、むしろ上記のSocketの調査のほうです。同じバージョン帯、同じ窃取データの一覧、同じ暗号資産という動機、同じ「まず指紋採取、次に該当ペイロードを読み込む」構造。1年更新していない人々に向けられた、借り物のNデイキットは、まさにこういう姿をしています。
私たちの立場は、防御の根拠とするには十分に信頼できるが、事実として引用するには確認が足りない、です。状況が変われば、これまでの勧告と同様、本記事内で更新します。
「ゼロクリック」は誤りで、実態はさほど良くもない
コミュニティの報告はこれをゼロクリック攻撃と題しています。それは違います。そしてこの区別は明確に保つ価値があります。何があなたを守るかが変わるからです。
ゼロクリックとは、利用者の操作が一切不要な場合を指します。メッセージが届いた時点で、何も開かないうちに端末が侵害されます。本件はリンクを開く必要があります。標準的な分類では、ワンクリック、水飲み場、あるいはドライブバイ攻撃です。
この区別が重要な理由は実践的です。ワンクリック型のチェーンに対しては、リンクの扱いに気をつけることが実際に効きます。真のゼロクリック型に対しては効かず、効くのはパッチ適用状況とロックダウンモードだけです。
とはいえ安心しすぎないでください。ここでの「ワンクリック」とは、信頼している相手が送ってきたリンクを開くことです。二度目の確認も、ダウンロードバーも、インストールのダイアログも、権限の要求もありません。開くこと、それが利用者の操作のすべてです。語は誤っていますが、被害者にとっての実際の差はタップ1回です。
Androidはこの攻撃を免れるか
このチェーンについては、免れます。この種類の攻撃については、免れません。
このチェーンは、WebKitとJavaScriptCoreの不具合、iOSのIOKitカーネルドライバ、特定のiPhone機種向けのビルド別オフセットで構成されています。いずれもAndroidには存在しません。両キャンペーンとも挙動でそれを裏付けています。Packagistの件では注入スクリプトがプラットフォームを判定し、Androidの訪問者を広告詐欺のバナーへ送りました。無料VPSの件では、Androidとデスクトップの訪問者にはフィッシングのフォームしか出ません。
この種類は別の話です。Chrome、V8、Android WebViewはWebKitと同じ種類の成果物です。敵対的な入力を解析する巨大なC++エンジンです。Googleは2026年中に実際に悪用された5件のChromeゼロデイを修正しました。うち1件は、細工されたHTMLページだけでブラウザのサンドボックス内でコードを実行できるものでした。iOSのチェーンが踏む最初の一歩と同じです。
5件はCVE-2026-2441、CVE-2026-3909、CVE-2026-3910、CVE-2026-5281、CVE-2026-11645です。最後の1件はV8の境界外読み書きです。
Androidのドライブバイ・チェーンも文書化されています。Chromeのゼロデイ、Android限定のChrome GPUサンドボックス回避、Mali GPUの権限昇格を組み合わせ、SMSのリンクで配送されたものがあります。
Androidが実際に異なる点
実質的な違いが3つあり、それらは同じ方向を向いていません。
実際に守ってくれるもの
文書化された2件のiOSキャンペーンについては、パッチ適用状況が決定的です。そしてバージョン番号には罠があります。
パッチ適用の先にある構造的な助言はこうです。リンクを開く端末に、ウォレットのシード情報を置かないこと。両キャンペーンの最終ペイロードは、いずれもキーチェーンとウォレットアプリを狙いました。ハードウェアウォレットか専用端末があれば、全損が面倒事に変わります。
そして「スマートフォンで開いてください」は異常の合図として扱ってください。まっとうな登録ページは、利用者がどの端末を使うかを気にしません。モバイル専用のエクスプロイトキットは、大いに気にします。
開いてしまった場合
楽観するのではなく、侵害を前提として、この順序で対応してください。
- まず資金を移す。その端末にウォレットアプリが入っていたなら、シードフレーズは漏洩したものとして扱ってください。鍵を別の場所で生成したウォレットへ資産を移します。パスコードを変えるだけでは不十分です——シードそのものが口座です。
- 次に更新し、再起動する。現行のiOSを適用してください。この種のインプラントの多くは再起動をまたいで残りません。更新と再起動は、穴を塞ぐと同時に非永続の段階を消去します。
- キーチェーンにあったものを更新する。保存済みパスワード、Wi-Fi認証情報、セッションCookie。まず全端末で全セッションからサインアウトし、その後別の端末からパスワードを変更してください。
- ログイン履歴だけでなく、追加されたものを確認する。新しい2要素認証手段、新しい復旧用アドレス、新しいAPIキー、新しい認証済み端末。窃取されたCookieは、恒久的な再侵入経路を追加するために使われます。
チェーンの各段階(報告に基づく再構成)
SocketがPackagistキャンペーンについて公開した分析から再構成しました。段階の境界はトリアージ上重要です。残す痕跡がそれぞれ異なり、永続的なのは最後の段階だけだからです。
AppleM2ScalerCSCDriver のIOKitユーザークライアント経由で、最終的にカーネルの読み書きへ。ここから先、サンドボックスは境界として機能しません。この形から防御側が持ち帰るべき事実は2つです。第一に、全訪問者に触れるのは段階1だけです——注入スクリプトを配信しているサイトは、段階4に到達する人がほとんどいなくても、その全読者にとって危険です。第二に、いずれの入口条件も修正済みの脆弱性であり、したがって曝露は利用者の行動ではなく更新の遅れの関数です。
曝露マトリクス
侵害が疑われる端末のトリアージ
この順序は読者向けの助言とは意図的に異なります。ブログ版では所有者に直ちに更新して再起動するよう伝えています。出血を止めるのが目的ならそれが正解です。しかし端末が侵害されたか否かを確かめるのが目的なら、再起動は証拠を破壊します。これらの段階のいくつかは永続化せず、揮発性の状態にしか存在しないからです。
- まず、復旧と立証のどちらを取るか決める。両立はまず不可能です。資金が危険なら復旧を取り、証拠の喪失を受け入れてください。
- 立証を取るなら、再起動の前に採取する。再起動前に取得したsysdiagnoseは、後で取得したものよりはるかに多くを保存します。訪問時刻前後のWebContentやGPUプロセスの繰り返しクラッシュが、最も残りやすい痕跡です。
- ウォレット情報は「危険」ではなく「漏洩済み」として扱う。段階5はそれを直接狙います。鍵のローテーションは任意ではなく、パッチ適用では取り消せません。
- アクセスではなく「追加」を監査する。窃取されたCookieは恒久的な第二の侵入路の登録に使われます——新しいMFA要素、復旧用アドレス、APIキー、認証済み端末。ログイン履歴が綺麗でも何の証明にもなりません。
- 端末だけでなくネットワークも確認する。Wi-Fiパスワードは窃取対象でした。侵害された端末は、それが保持していたすべてのネットワークの認証情報が曝露したことを意味します。
評価と、それを変えうるもの
確信度を明示します。この3件は確立の度合いが同じではなく、それをぼかした勧告は、ぼかさない勧告より価値が低いからです。
低い確信度を引き上げるもの——公開された検体ハッシュ、第二の独立分析、あるいは同じCVEを名指しするベンダーの確認。引き下げるもの——おとりが、バージョンで出し分けるペイロードを持たない通常の認証情報フィッシングに過ぎないと判明すること。これが帰無仮説であり、私たち自身が見た範囲では排除できていません。
無料VPSキャンペーンについて、私たちは検体を一切保有していません。本勧告におけるその記述はすべて伝聞です。本サイトの「ペイロードを要請に応じて共有する」という常設の申し出が、そうでないかのように受け取られないよう、明記します。
タイムライン
- 2025-11後のGTIG分析によれば、DarkSwordはすでに使用されていた。
- 2026-03GTIGがiVerify・Lookoutと共にDarkSwordの分析を公開。商用ベンダーと国家支援が疑われる攻撃者のあいだで共有された、フルチェーンのiOSキット。
- 2026-08-31無料VPSのおとりドメインが登録される。
- 2026-09-01SocketがPackagistテーマのキャンペーンを公開。同日、おとりドメインはVPS・インフラ運用・ブロックチェーン系コミュニティで配布されていた。
- 2026-09-02本勧告を公開。執筆時点でおとりドメインはなお解決していた。
自分で検証する方法
誰かの言葉を鵜呑みにせず、この振り分けの挙動を自分で確かめたい場合は、標的ではない機材から行ってください。LinuxからiPhoneのUser-Agentと当該コミュニティのフォーラムをRefererに指定してページのスクリプトを取得し、デスクトップのUser-Agentで返るものと比較します。User-Agentによるペイロードの出し分けはこの種のキットの標準であり、デスクトップのUser-Agentにはまず綺麗なJavaScriptが返るはずです。
スマートフォンでは行わないでください。ウォレット情報を持つ端末でも行わないでください。クローキングは両刃です。スキャナが稼働中のフィッシングサイトを「クリーン」と報告するのは想定内の結果であって、安心材料ではありません。
侵害指標
event.polarnode[.]vip おとりホスト、2026-08-31 登録 CVE-2025-31277 WebKit、iOS 18.6 で修正 CVE-2025-43529 WebKit、iOS 18.7.3 / 26.2 で修正 AppleM2ScalerCSCDriver カーネル到達に使われたIOKitユーザークライアント Packagist の名前空間: vsmov, vsphim, haiau009, chilltvcms, ophimcms
この記事にリンクが1つもない理由
私たちが公開する敵対的なアドレスはすべて無害化した形で書かれており、機能するリンクは1つもありません。フィッシングのホスト名を生きたアンカーとして描画すれば、記事自体がリダイレクトになり、私たちの評判の一部をそのキャンペーンに貸し与え、検索エンジンに両者を関連付けるよう求めることになります。私たちの公開パイプラインはこれを強制します。ある記事のどこかで無害化された形で現れたホストは、その記事のどこにおいても生きたリンクを持てません。
ここで参照したベンダーの調査は、名前で検索すれば容易に見つかります。私たちが置いたリンクよりも、あなた自身が行った検索でたどり着いてほしいと考えています。