iPhone-orm under mistanke som botnet-brohoved

Apple er igen ramt af en ondsindet orm, der angriber hackede iPhone-telefoner. Iphone-ejere opfordres til at reinstallere Apples firmware.

Artikel top billede

Sikkerhedsfirmaerne F-Secure og Sophos har identificeret endnu en orm, der boltrer sig i Apples iPhone.

Modsat den første orm er der denne gang tale om et langt mere bidsk bæst, der agerer som et botnet med stor netværksaktivitet og har potentiale til at stjæle indhold som bank-passwords fra mobilen.

Eksempelvis kan ormen omdirigere iPhone-ejeren til vedkommendes netbank for derefter at lure på at stjæle eller phishe ejerens password.

Angriber hackede telefoner

I lighed med novembers første orm i æblefirmaets telefon angriber den nye ondsindede kode kun såkaldte "jailbroken" iPhones, hvilket vil sige telefoner, hvor iPhone-ejeren har manipuleret med telefonen, så den kan køre uautoriserede programmer.

Den nye og endnu unavngivne orm slår til mod telefoner, hvor netværksprotokollen SSH er slået til og har uændret default-password.

Ormen erstatter derefter telefonens SSH-fjern-login-software, ændrer root-password'et og dykker ned i SMS-databasen samt undersøger andre sårbare telefoner på det lokale netværk.

"Den konfigurerer to startup-scripts. Et til at eksekvere ormen i boot-up, og den anden til at skabe en forbindelse til en litauisk server for at uploade stjålne data," lyder det på Sophos' blog i weekenden.

Ikke nået til Danmark endnu

Indtil videre har den slået til hos flere forskellige teleselskaber som det australske Optus, det hollandske UPC og T-Mobile i flere lande.

Ormens tilstedeværelse kan ifølge sikkerhedseksperterne identificeres ved, at den ved al sin netværksaktivitet suger heftige mængder af batteritid i sig.

Sophos anbefaler desuden, at folk med "jailbroken" iPhones installerer Apples offcielle firmware i telefonen for at undgå besøg af den datasultne orm.

Læses lige nu

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos