De iPhone-spyware Predator staat nu in de schijnwerpers na een nieuwe technische analyse van Jamf Threat Labs. Deze analyse laat zien hoe geavanceerde commerciële spyware de beveiligingsindicatoren van Apple kan omzeilen en de camera en microfoon ongemerkt kan activeren.
Nieuw onderzoek van Jamf Threat Labs demonstreert voor het eerst publiekelijk hoe commerciële spyware de camera- en microfoonindicatoren van Apple kan omzeilen en iPhones ongemerkt kan monitoren. Het rapport beschrijft hoe Predator-spyware wordt gebruikt bij daadwerkelijke aanvallen en biedt een uniek inzicht in hoe de meest geavanceerde mobiele dreigingen van vandaag de dag in de praktijk werken.
Wanneer camera Als de microfoon van een iPhone wordt gebruikt, verschijnen er normaal gesproken groene of oranje indicatoren op het scherm. Het was al langer bekend dat deze signalen in theorie omzeild konden worden, maar nu blijkt dat dit niet het geval is. Jamf Threat Labs De eerste technische analyse die laat zien hoe dit in de praktijk daadwerkelijk wordt gedaan.
– Dit gaat niet over een nieuwe kwetsbaarheid in iOS of iets waarvoor een beveiligingspatch van Apple nodig is. Het is een malware-analyse die laat zien hoe reeds geïnstalleerde spyware zich gedraagt nadat een apparaat is geïnfecteerd. Het rapport is bedoeld om beveiligingsprofessionals te helpen het dreigingslandschap beter te begrijpen en sterkere mogelijkheden te ontwikkelen om dit soort aanvallen te detecteren., zegt Adam Boynton, Manager Bedrijfsstrategie, EMEA.
Het rapport beschrijft hoe de Predator-spyware, ontwikkeld door Intellexa/Cytrox, dit kan blokkeren. iOS Beveiligingsindicatoren blijven werken terwijl de camera en microfoon blijven opnemen – en het apparaat volledig functioneel blijft.
Het rapport toont onder meer aan:
- Met één enkele technische handeling worden zowel de waarschuwingen voor de camera als voor de microfoon uitgeschakeld: Predator blokkeert tegelijkertijd de groene camerapunt en de oranje microfoonindicator door sensorgegevens tegen te houden voordat ze de gebruikersinterface bereiken, waardoor de bewaking volledig onzichtbaar wordt.
- Opnemen kan plaatsvinden zonder dat het systeem reageert: Door interne iOS-objecten te manipuleren, zorgt Predator ervoor dat wijzigingen in de opnamestatus volledig worden genegeerd – zonder foutmeldingen of visuele aanwijzingen voor de gebruiker.
- Slim ontworpen, onopvallende constructie: De functie voor het opnemen van telefoongesprekken in Predator bevat geen eigen code om indicatoren uit te schakelen, maar vertrouwt erop dat deze functie al is ingeschakeld via een andere module – een duidelijk teken van geavanceerde en modulaire architectuur.
- Geavanceerde aanvallen op de kernfuncties van iOS: Jamf Threat Labs heeft gedocumenteerd hoe Predator zich richt op privé-iOS-frameworks en ARM64-technieken gebruikt om heimelijk toegang te krijgen tot de camera, onder meer door geauthenticeerde code om te leiden.
– Dit soort aanvallen is voor een individuele gebruiker extreem moeilijk te detecteren. Daarom is het cruciaal dat bedrijven proactief omgaan met beveiliging: besturingssystemen up-to-date houden, toegangsrechten beperken, onbekende apps en links vermijden en, het allerbelangrijkste, oplossingen gebruiken die het gedrag van apparaten continu monitoren. IT-teams moeten extra alert zijn op afwijkende activiteiten, onverwachte batterijontlading of dataverkeer, aangezien dit vroege tekenen kunnen zijn van gecompromitteerde apparaten., ", vervolgt Adam Boynton.
Het volledige rapport is hier beschikbaar: https://www.jamf.com/blog/predator-spyware-ios-recording-indicator-bypass-analysis/
Over Jamf
Het doel van Jamf is om het werk van bedrijven en organisaties te vereenvoudigen door een Apple-ervaring te bieden waar gebruikers dol op zijn en bedrijven op vertrouwen.
Jamf is het enige bedrijf ter wereld dat een complete beheer- en beveiligingsoplossing biedt voor Apple-omgevingen die veilig, gebruiksvriendelijk is en de persoonlijke privacy beschermt.








