Predator iPhone-spyware er nu i søgelyset efter en ny teknisk analyse fra Jamf Threat Labs viser, hvordan avanceret kommerciel spyware kan omgå Apples sikkerhedsindikatorer og lydløst aktivere kamera og mikrofon.
Ny forskning fra Jamf Threat Labs demonstrerer offentligt for første gang, hvordan kommerciel spyware kan omgå Apples kamera- og mikrofonindikatorer – og overvåge iPhones lydløst uden at brugeren bemærker det. Rapporten dokumenterer, hvordan Predator-spyware bruges i virkelige angreb og giver et unikt indblik i, hvordan nutidens mest avancerede mobiltrusler fungerer i praksis.
Når kamera eller mikrofonen bruges på en iPhone, vises der normalt grønne eller orange indikatorer på skærmen. Det har været kendt i et stykke tid, at disse signaler i teorien kunne omgås – men præsenterer nu Jamf Threat Labs den første tekniske analyse, der viser, hvordan dette rent faktisk gøres i praksis.
– Dette handler ikke om en ny iOS-sårbarhed eller noget, der kræver en sikkerhedsopdatering fra Apple. Det er en malwareanalyse, der viser, hvordan allerede installeret spyware opfører sig, efter at en enhed er blevet kompromitteret. Rapporten har til formål at hjælpe forsvarere med bedre at forstå trusselsbilledet og opbygge stærkere kapaciteter til at opdage disse typer angreb., siger Adam Boynton, Virksomhedsstrategichef, EMEA.
Rapporten beskriver, hvordan Predator-spyware, udviklet af Intellexa/Cytrox, kan blokere iOS sikkerhedsindikatorer, mens kameraet og mikrofonen fortsætter med at optage – og enheden forbliver fuldt funktionel.
Rapporten viser blandt andet:
- En enkelt teknisk manipulation deaktiverer både kamera- og mikrofonadvarsler: Predator blokerer samtidig den grønne kameraprik og den orange mikrofonindikator ved at stoppe sensordata, før de når brugergrænsefladen – hvilket gør overvågningen fuldstændig usynlig.
- Optagelse kan forekomme uden at systemet reagerer: Ved at manipulere interne iOS-objekter forårsager Predator, at ændringer i optagelsesstatus ignoreres fuldstændigt – uden fejlmeddelelser eller visuelle signaler til brugeren.
- Smart konstrueret stealth-design: Predators opkaldsoptagelsesfunktion indeholder ikke sin egen kode til at slukke indikatorer, men er afhængig af, at dette allerede er aktiveret via et andet modul – et tydeligt tegn på avanceret og modulær arkitektur.
- Avancerede angreb mod iOS' kernefunktioner: Jamf Threat Labs har dokumenteret, hvordan Predator målretter private iOS-frameworks og bruger ARM64-teknikker til i hemmelighed at få adgang til kameraet, herunder ved at omdirigere autentificeret kode.
– Disse typer angreb er ekstremt vanskelige for en individuel bruger at opdage. Derfor er det afgørende for virksomheder at være proaktive omkring sikkerhed: Hold operativsystemer opdaterede, begræns tilladelser, undgå ukendte apps og links, og vigtigst af alt - brug løsninger, der løbende overvåger enhedens adfærd. IT-teams bør være ekstra opmærksomme på enhver unormal aktivitet, uventet batteriforbrug eller datatrafik, da disse kan være tidlige tegn på kompromitterede enheder., fortsætter Adam Boynton.
Den fulde rapport er tilgængelig her: https://www.jamf.com/blog/predator-spyware-ios-recording-indicator-bypass-analysis/
Om Jamf
Jamfs mål er at forenkle arbejdet for virksomheder og organisationer ved at tilbyde en Apple-oplevelse, som brugerne elsker, og som virksomheder har tillid til.
Jamf er den eneste virksomhed i verden, der leverer en komplet administrations- og sikkerhedsløsning til Apple First-miljøer, der er sikker, brugervenlig og beskytter privatlivets fred.








