Artikel top billede

iPhone-orm under mistanke som botnet-brohoved

Apple er igen ramt af en ondsindet orm, der angriber hackede iPhone-telefoner. Iphone-ejere opfordres til at reinstallere Apples firmware.

Sikkerhedsfirmaerne F-Secure og Sophos har identificeret endnu en orm, der boltrer sig i Apples iPhone.

Modsat den første orm er der denne gang tale om et langt mere bidsk bæst, der agerer som et botnet med stor netværksaktivitet og har potentiale til at stjæle indhold som bank-passwords fra mobilen.

Eksempelvis kan ormen omdirigere iPhone-ejeren til vedkommendes netbank for derefter at lure på at stjæle eller phishe ejerens password.

Angriber hackede telefoner

I lighed med novembers første orm i æblefirmaets telefon angriber den nye ondsindede kode kun såkaldte "jailbroken" iPhones, hvilket vil sige telefoner, hvor iPhone-ejeren har manipuleret med telefonen, så den kan køre uautoriserede programmer.

Den nye og endnu unavngivne orm slår til mod telefoner, hvor netværksprotokollen SSH er slået til og har uændret default-password.

Ormen erstatter derefter telefonens SSH-fjern-login-software, ændrer root-password'et og dykker ned i SMS-databasen samt undersøger andre sårbare telefoner på det lokale netværk.

"Den konfigurerer to startup-scripts. Et til at eksekvere ormen i boot-up, og den anden til at skabe en forbindelse til en litauisk server for at uploade stjålne data," lyder det på Sophos' blog i weekenden.

Ikke nået til Danmark endnu

Indtil videre har den slået til hos flere forskellige teleselskaber som det australske Optus, det hollandske UPC og T-Mobile i flere lande.

Ormens tilstedeværelse kan ifølge sikkerhedseksperterne identificeres ved, at den ved al sin netværksaktivitet suger heftige mængder af batteritid i sig.

Sophos anbefaler desuden, at folk med "jailbroken" iPhones installerer Apples offcielle firmware i telefonen for at undgå besøg af den datasultne orm.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere