Exodus spyware duikt ook op in iOS-apps

News Wireless Global 10 APR 2019
Exodus spyware duikt ook op in iOS-apps

De Exodus-spyware, die tot op heden vooral opdook in apps voor het Android besturingssysteem, is nu ook opgedoken in iOS-apps, zo hebben beveiligingsonderzoekers van Lookout ontdekt. Apps die geïnfecteerd zijn met de Exodus-spyware bevinden zich echter niet in de App Store van Apple, waarmee gebruikers van iPhones en iPads die apps enkel via de App Store downloaden en installeren veilig zijn.

Om de apps toch op iPhones te krijgen worden enterprise-certificaten misbruikt. Middels enterprise-certificaten is het mogelijk om apps via een website buiten de app-store om te installeren op 'iDevices' (iPhones, iPads en iPod Touch muziekspelers red.). 

Tot nu toe is de Exodus spyware vooral in iOS-apps in de 18+ en Casino-categorie aangetroffen, apps die sowieso niet door Apple worden toegelaten tot de App Store. Daarnaast is er in Italië een iOS-app met Exodus-spyware aangetroffen die zich voordeed als een app van een provider. Deze app werd verspreid door een nagemaakte website die moeilijk te onderscheiden was van de website van de betreffende telecomprovider. Vooral deze laatste ontwikkeling is zorgwekkend, aldus de beveiligingsonderzoeker. 

Categorieën:

Bedrijven:

Regio's:

Gerelateerde artikelen