Predator iPhone-spionprogrammet er nå i søkelyset etter at en ny teknisk analyse fra Jamf Threat Labs viser hvordan avansert kommersiell spionprogramvare kan omgå Apples sikkerhetsindikatorer og stille aktivere kamera og mikrofon.
Ny forskning fra Jamf Threat Labs demonstrerer offentlig for første gang hvordan kommersiell spionvare kan omgå Apples kamera- og mikrofonindikatorer – og overvåke iPhones i stillhet uten at brukeren merker det. Rapporten dokumenterer hvordan Predator-spionvare brukes i virkelige angrep og gir et unikt innblikk i hvordan dagens mest avanserte mobiltrusler fungerer i praksis.
Når kamera eller mikrofonen brukes på en iPhone, vises vanligvis grønne eller oransje indikatorer på skjermen. Det har vært kjent en stund at disse signalene i teorien kunne omgås – men presenterer nå Jamf-trussellaboratorier den første tekniske analysen som viser hvordan dette faktisk gjøres i praksis.
– Dette handler ikke om en ny iOS-sårbarhet eller noe som krever en sikkerhetsoppdatering fra Apple. Det er en analyse av skadevare som viser hvordan allerede installert spionprogramvare oppfører seg etter at en enhet har blitt kompromittert. Rapporten har som mål å hjelpe forsvarere med å bedre forstå trussellandskapet og bygge sterkere evner for å oppdage denne typen angrep., sier Adam Boynton, leder for bedriftsstrategi, EMEA.
Rapporten beskriver hvordan Predator-spionprogrammet, utviklet av Intellexa/Cytrox, kan blokkere iOS sikkerhetsindikatorer mens kameraet og mikrofonen fortsetter å ta opp – og enheten forblir fullt funksjonell.
Rapporten viser blant annet:
- En enkelt teknisk manipulasjon slår av både kamera- og mikrofonvarsler: Predator blokkerer samtidig den grønne kameraprikken og den oransje mikrofonindikatoren ved å stoppe sensordata før de når brukergrensesnittet – noe som gjør overvåkingen helt usynlig.
- Opptak kan skje uten at systemet reagerer: Ved å manipulere interne iOS-objekter, fører Predator til at endringer i opptaksstatus ignoreres fullstendig – uten feilmeldinger eller visuelle signaler til brukeren.
- Smart konstruert stealth-design: Predators samtaleopptaksfunksjon inneholder ikke en egen kode for å slå av indikatorer, men er avhengig av at dette allerede er aktivert via en annen modul – et tydelig tegn på avansert og modulær arkitektur.
- Avanserte angrep mot iOS-kjernefunksjoner: Jamf Threat Labs har dokumentert hvordan Predator angriper private iOS-rammeverk og bruker ARM64-teknikker for å få skjult tilgang til kameraet, blant annet ved å omdirigere autentisert kode.
– Denne typen angrep er ekstremt vanskelige for en enkelt bruker å oppdage. Derfor er det avgjørende for bedrifter å være proaktive når det gjelder sikkerhet: hold operativsystemene oppdaterte, begrens tillatelser, unngå ukjente apper og lenker, og viktigst av alt – bruk løsninger som kontinuerlig overvåker enhetens oppførsel. IT-team bør være ekstra årvåkne overfor unormal aktivitet, uventet batteritap eller datatrafikk, da dette kan være tidlige tegn på kompromitterte enheter., fortsetter Adam Boynton.
Hele rapporten er tilgjengelig her: https://www.jamf.com/blog/predator-spyware-ios-recording-indicator-bypass-analysis/
Om Jamf
Jamfs mål er å forenkle arbeidet til bedrifter og organisasjoner ved å tilby en Apple-opplevelse som brukerne elsker og bedrifter stoler på.
Jamf er det eneste selskapet i verden som tilbyr en komplett administrasjons- og sikkerhetsløsning for Apple First-miljøer som er sikker, brukervennlig og beskytter personvernet.








