Artikel top billede

iPhone-orm under mistanke som botnet-brohoved

Apple er igen ramt af en ondsindet orm, der angriber hackede iPhone-telefoner. Iphone-ejere opfordres til at reinstallere Apples firmware.

Sikkerhedsfirmaerne F-Secure og Sophos har identificeret endnu en orm, der boltrer sig i Apples iPhone.

Modsat den første orm er der denne gang tale om et langt mere bidsk bæst, der agerer som et botnet med stor netværksaktivitet og har potentiale til at stjæle indhold som bank-passwords fra mobilen.

Eksempelvis kan ormen omdirigere iPhone-ejeren til vedkommendes netbank for derefter at lure på at stjæle eller phishe ejerens password.

Angriber hackede telefoner

I lighed med novembers første orm i æblefirmaets telefon angriber den nye ondsindede kode kun såkaldte "jailbroken" iPhones, hvilket vil sige telefoner, hvor iPhone-ejeren har manipuleret med telefonen, så den kan køre uautoriserede programmer.

Den nye og endnu unavngivne orm slår til mod telefoner, hvor netværksprotokollen SSH er slået til og har uændret default-password.

Ormen erstatter derefter telefonens SSH-fjern-login-software, ændrer root-password'et og dykker ned i SMS-databasen samt undersøger andre sårbare telefoner på det lokale netværk.

"Den konfigurerer to startup-scripts. Et til at eksekvere ormen i boot-up, og den anden til at skabe en forbindelse til en litauisk server for at uploade stjålne data," lyder det på Sophos' blog i weekenden.

Ikke nået til Danmark endnu

Indtil videre har den slået til hos flere forskellige teleselskaber som det australske Optus, det hollandske UPC og T-Mobile i flere lande.

Ormens tilstedeværelse kan ifølge sikkerhedseksperterne identificeres ved, at den ved al sin netværksaktivitet suger heftige mængder af batteritid i sig.

Sophos anbefaler desuden, at folk med "jailbroken" iPhones installerer Apples offcielle firmware i telefonen for at undgå besøg af den datasultne orm.




IT-JOB
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere