• IT-Karriere:
  • Services:

Nur Jailbreak betroffen: Schadsoftware infiziert 75.000 iPhones

Sophos hat eine Adthief genannte Schadsoftware für das Betriebssystem iOS beobachtet. 75.000 Geräte seien betroffen. Die Gefahr existiert für die meisten iPhone-Nutzer nicht. Allerdings stiehlt die Schadsoftware erfolgreich Werbeeinnahmen von App-Entwicklern.

Artikel veröffentlicht am ,
Wer mit einem Jailbreak Apples Sicherheitsmaßnahmen aushebelt, muss auf Schadsoftware achten.
Wer mit einem Jailbreak Apples Sicherheitsmaßnahmen aushebelt, muss auf Schadsoftware achten. (Bild: Andreas Sebayang/Golem.de)

Auch kleine Zielgruppen können sich für Programmierer von Schadsoftware lohnen, wie Sophos berichtet. Sie berufen sich auf eine schon im Juli 2014 veröffentlichte Virus-Bulletin-Analyse (PDF) der iOS/Adthief-Schadsoftware. Die Angreifer haben es auf das iOS-System abgesehen, wohlwissentlich, dass Angriffe auf das geschlossene und restriktive System sehr schwer sind und vor allem von der Jailbreak-Community genutzt werden.

Stellenmarkt
  1. Die Autobahn GmbH des Bundes, Weimar-Legefeld
  2. über duerenhoff GmbH, Landshut

Doch genau diese Jailbreak-Community ist Ziel des Angriffs. Mit der Schadsoftware Adthief gelang es, immerhin 75.000 iPhones anzugreifen (Stand: März 2014), die fortan den Programmierern von Adthief mit manipulierten Werbeklicks Einnahmen bescheren. Eine Gefahr für iOS-Nutzer, die kein Jailbreak einsetzen, besteht nicht.

Die Schadsoftware warte im Hintergrund darauf, dass der Nutzer auf Werbung, zum Beispiel in Anwendungen klickt, so die Analyse. Sobald der Nutzer dies tut, wird der Klick auf eigene Werbung umgeleitet und nicht der Entwickler bekommt das Geld, sondern die Entwickler von Adthief. Erste Analysen gehen davon aus, dass immerhin 22 Millionen Werbemittel abgefangen wurden, indem die Entwickler-ID modifiziert wurde. Die ID ist für die Zuteilung der Werbeeinnahmen wichtig. Mit dem Angriff werden die IDs in verschiedenen Adkits modifiziert. Adthief ist in der Lage, Entwickler-IDs in 15 Adkits auszutauschen.

Adthief ist so gesehen keine Gefahr für die Anwender von iOS-Jailbreaks an sich. Sie ist vielmehr ein Ärgernis für App-Entwickler, die ihre Programmentwicklung über Werbung finanzieren. Außerdem zeigt die Entwicklung von Adthief gut, dass sich auch Angriffe auf kleine Gruppen lohnen können, wenn der Aufwand gering ist. Ein Jailbreak erspart es dem Angreifer, iOS selbst knacken zu müssen. Abseits der Empfehlung von Sophos, kein Jailbreak einzusetzen, gibt es keine Tipps, um Adthief abzuwehren. Auch wie Adthief auf die Systeme gelangt, wird weder von Sophos noch von Virus Bulletin thematisiert.

Wer einen Jailbreak einsetzt, sollte bewusster mit seinem System umgehen. Angriffe auf die Jailbreak-Community finden ab und an statt. Im April wurde etwa Unflod Baby Panda bekannt, ein Angriff, der Apple-IDs stahl. Manchmal gelingen Angriffe auf Jailbreak-Geräte auch, weil die Sicherheitskonfiguration des Jailbreakers unzureichend ist. Einer der ersten iOS-Würmer nutzte etwa den Umstand aus, dass zahlreiche Jailbreak-Nutzer vor Jahren das Standard-Passwort für den SSH-Zugriff nicht änderten.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Hardware-Angebote
  1. 499,99€

Lemo 26. Aug 2014

Man muss differenzieren. iOS als veröffentlichtes Produkt ist sicherlich nicht so...

Sirence 25. Aug 2014

Ich benutze root für Adblocker, Firewall, Tasker, Explorer (um System Apps zu löschen...

markus.badberg 25. Aug 2014

Es geht nicht um die Smartphonetypen bei der Fragmentierung! Sondern um die Version von...

Mr.Alarma 25. Aug 2014

Dazu gehört bestimmt auch das weg klicken von "Wie gefällt ihnen unsere APP?"

dschinn1001 24. Aug 2014

Dies ist kein i-typisches Problem ... sondern liegt eher auch tiefer in der Hardware. Es...


Folgen Sie uns
       


Samsung Galaxy S21 Ultra vorgestellt

Das Galaxy S21 Ultra ist das Topmodell von Samsungs neuer S21-Reihe und unterscheidet sich deutlich von den beiden anderen Modellen.

Samsung Galaxy S21 Ultra vorgestellt Video aufrufen
Programm für IT-Jobeinstieg: Hoffen auf den Klebeeffekt
Programm für IT-Jobeinstieg
Hoffen auf den Klebeeffekt

Aktuell ist der Jobeinstieg für junge Ingenieure und Informatiker schwer. Um ihnen zu helfen, hat das Land Baden-Württemberg eine interessante Idee: Es macht sich selbst zur Zeitarbeitsfirma.
Ein Bericht von Peter Ilg

  1. Arbeitszeit Das Sechs-Stunden-Experiment bei Sipgate
  2. Neuorientierung im IT-Job Endlich mal machen!
  3. IT-Unternehmen Die richtige Software für ein Projekt finden

Weclapp-CTO Ertan Özdil: Wir dürfen nicht in Schönheit und Perfektion untergehen!
Weclapp-CTO Ertan Özdil
"Wir dürfen nicht in Schönheit und Perfektion untergehen!"

Der CTO von Weclapp träumt von smarter Software, die menschliches Eingreifen in der nächsten ERP-Generation reduziert. Deutschen Perfektionismus hält Ertan Özdil aber für gefährlich.
Ein Interview von Maja Hoock


    Fiat 500 als E-Auto im Test: Kleinstwagen mit großem Potenzial
    Fiat 500 als E-Auto im Test
    Kleinstwagen mit großem Potenzial

    Fiat hat einen neuen 500er entwickelt. Der Kleine fährt elektrisch - und zwar richtig gut.
    Ein Test von Peter Ilg

    1. Vierradlenkung Elektrischer GMC Hummer SUV fährt im Krabbengang seitwärts
    2. MG Cyberster MG B Roadster mit Lasergürtel und Union Jack
    3. Elektroauto E-Auto-Prämie übersteigt in 2021 schon Vorjahressumme

      •  /