Mac Life

Trojaner „Golddigger“sucht iphones heim

- LU

Aus der Welt der Androidsma­rtphones ist ein Trojaner portiert worden. Von Sicherheit­sexperten wird er „Golddigger“genannt und läuft inzwischen auch auf iphones. Bevor du aber hastig den Flugmodus aktivierst: Vermutlich musst ihn nicht fürchten, denn er hat gegenwärti­g eine bestimmte Zielgruppe im Auge und du musst aktiv mithelfen, damit er sich auf deinem iphone einnisten kann.

Die Schadsoftw­are hat es nach bisherigem Stand der Ermittlung­en, geführt von der Cybersiche­rheitsfirm­a Group-ib, auf Daten abgesehen, die zu deiner Identifika­tion dienen. Das sind etwa Faceid-daten, aber auch Ausweisdok­umente, Sms-nachrichte­n und Bankdaten. Die Drahtziehe­r wollen mit den so gewonnenen Daten ihr Opfer möglichst perfekt kopieren und sich damit Zugang zu Bankkonten erschleich­en.

Zunächst wurde der Trojaner über die App „Testflight“verbreitet, womit Beta-versionen von Apps verteilt werden. Jedoch hat Apple den Entwickler gesperrt, sodass diese Methode inzwischen unschädlic­h ist. Der aktuelle Verbreitun­gsweg geht über Mobile-device-management-profile (MDM). Diese dienen eigentlich dazu, dass ein iphone in einer Firma verwaltet und mit Apps und Einstellun­gen bestückt wird. Damit das Malware-profil installier­t wird, musst du aber aktiv tätig werden.

Es sieht so aus, als sei der Trojaner momentan primär an Opfern in Vietnam und Thailand interessie­rt. Allerdings ist nicht auszuschli­eßen, dass sich das Jagdrevier erweitern könnte, da die Software aktiv weiterentw­ickelt wird.

Da die Installati­on von „Golddigger“die Installati­on eines Profils voraussetz­t, ist der Schutz dagegen entspreche­nd einfach: Installier­e dir kein Profil, egal, was dir eine ominöse Webseite (oder Spam-nachricht) verspricht, was es alles ermögliche­n kann.

 ?? ?? „Golddigger“ist gefährlich – aber du musst aktiv mitwirken, um ihn dir einzufange­n.
„Golddigger“ist gefährlich – aber du musst aktiv mitwirken, um ihn dir einzufange­n.

Newspapers in German

Newspapers from Germany