Ins0mnia-Malware stiehlt Daten, selbst nachdem Sie iOS-Anwendungen geschlossen haben

iPhone-MalwareSchlaflosigkeit ist ein neues Malware erstellt für Terminals, auf denen das iOS-Betriebssystem ausgeführt wird, basierend auf einer Schwachstelle des Betriebssystems, die es der Malware ermöglicht, im Hintergrund zu arbeiten, selbst wenn ich die Anwendung, die sie enthält, vollständig geschlossen habe.

Normalerweise ist eine im Hintergrund geschlossene Anwendung vollständig deaktiviert, bis sie erneut geöffnet wird. Ins0mnia nutzt jedoch eine Schwachstelle des iOS-Betriebssystems aus, um sie am Laufen zu halten und alle Daten von unseren Terminals an die Server der Hacker zu übertragen, die sie erstellt haben.

Im Videoclip unten sehen Sie eine Demonstration, wie Ins0mnia auf Terminals mit iOS funktioniert. Die Schwachstelle ist so selten, dass die Ausnutzung der Schwachstelle in einer Anwendung kein automatisches Malware-Erkennungssystem während der Anwendungsüberprüfung zur Veröffentlichung im App Store auslöst.

Apple behauptet, dass diese Sicherheitslücke behoben wurde iOS 8.4.1, so dass praktisch jeder Benutzer, der eine frühere Version des Betriebssystems verwendet, weiterhin dem Risiko ausgesetzt ist, sehr wichtige Daten oder sogar Geld zu verlieren, da Hacker fast alles stehlen können.

Durch eine neu entdeckte Sicherheitslücke kann eine iOS-Anwendung unbegrenzt weiter ausgeführt werden, selbst wenn eine Anwendung von einem Benutzer beendet wird. Der Fehler – Ins0mnia genannt – ermöglicht es potenziell jeder iOS-Anwendung, Apple-Hintergrundbeschränkungen zu umgehen, warnen Sicherheitsforscher von FireEye.

Apple wurde von der Sicherheitsfirma, die sie entdeckt hat, vorab über die Existenz dieser Sicherheitslücke informiert, und Hacker können nicht zu viele Terminals ausnutzen, außer denen, die bereits vorhanden sind Ausbruch.

Obwohl das Problem gelöst wurde, sind im letzten Jahr aufgrund der Beliebtheit der Plattform zahlreiche Arten von Malware für iOS aufgetaucht, und für die nächsten Jahre ist mit einem exponentiellen Anstieg der Angriffe zu rechnen.