Categories: SicherheitVirus

Malware im App Store: Apple löscht InstaAgent

Apple hat die iOS-App InstaAgent als Malware eingestuft und aus seinem App Store entfernt. Den Hinweis auf die Schadsoftware lieferte ein Entwickler des deutschen Software-Start-ups Peppersoft, wie AppleInsider berichtet. Ihm zufolge späht InstaAgent, das offiziell Details über Besucher des eigenen Instagram-Profils liefern soll, Nutzernamen und Passwörter der Foto-App aus.

Eine Untersuchung der App habe gezeigt, dass Kontodaten unverschlüsselt an einen Server im Internet verschickt werden, heißt es weiter in dem Bericht. In einigen Fällen habe die App sogar ohne Erlaubnis des Nutzers in dessen Namen Fotos auf Instagram veröffentlicht. Der Remote-Server „instagram.zunamedia.com“ sei nicht mit Instagrams offiziellem Netzwerk verbunden.

Vor der Löschung zählte InstaAgent unter anderem in Kanada und Großbritannien zu den beliebtesten kostenlosen Apps. Peppersoft zufolge schaffte es die App hierzulande zumindest in die Top 30. AppleInsider vermutet, dass die Malware von Tausenden von Nutzern auf ihren iOS-Geräten installiert wurde. Genaue Zahlen liegen derzeit aber nicht vor. Peppersoft geht in einem Tweet davon aus, dass InstaAgent „die erste Malware im iOS-App-Store ist, die eine halbe Million Mal heruntergeladen wurde„.

Dem Bericht zufolge finden sich im App Store immer noch Apps, die offenbar versuchen, an den Erfolg von InstaAgent anzuknüpfen und ähnliche Titel wie „Wer hat sich mein Profil angeschaut“ oder „Wer hat sich mein Instagram-Profil angeschaut“ verwenden. Instagram empfehle seinen Kunden, grundsätzlich keine Apps von Drittanbietern zu benutzen oder sich gar über diese anzumelden.

WEBINAR

Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert

Das Webinar “Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert” informiert Sie über die Vorteile einer Unified Communications & Collaboration-Lösung (UCC) und skizziert die technischen Grundlagen, die für die erfolgreiche Implementierung nötig sind. Jetzt registrieren und die aufgezeichnete Fassung des Webinars ansehen.

Unklar ist, wie es InstaAgent trotz der scharfen Kontrollen in Apples App Store geschafft hat. Als noch beunruhigender sieht AppleInsider allerdings die Tatsache an, dass die App solange dort erhältlich war und eine derartig hohe Verbreitung erreichen konnte.

Erst im September hatte Apple zahlreiche Apps aus seinem Marktplatz entfernen müssen, die mit der Malware XcodeGhost verseucht waren. Vor allem Entwickler in China hatten Schätzungen zufolge rund 4000 Apps mit einer manipulierten Version von Apples Entwicklungsumgebung Xcode erstellt und veröffentlicht.

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

11 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

11 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

19 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago