Categories: SicherheitVirus

Malware im App Store: Apple löscht InstaAgent

Apple hat die iOS-App InstaAgent als Malware eingestuft und aus seinem App Store entfernt. Den Hinweis auf die Schadsoftware lieferte ein Entwickler des deutschen Software-Start-ups Peppersoft, wie AppleInsider berichtet. Ihm zufolge späht InstaAgent, das offiziell Details über Besucher des eigenen Instagram-Profils liefern soll, Nutzernamen und Passwörter der Foto-App aus.

Eine Untersuchung der App habe gezeigt, dass Kontodaten unverschlüsselt an einen Server im Internet verschickt werden, heißt es weiter in dem Bericht. In einigen Fällen habe die App sogar ohne Erlaubnis des Nutzers in dessen Namen Fotos auf Instagram veröffentlicht. Der Remote-Server „instagram.zunamedia.com“ sei nicht mit Instagrams offiziellem Netzwerk verbunden.

Vor der Löschung zählte InstaAgent unter anderem in Kanada und Großbritannien zu den beliebtesten kostenlosen Apps. Peppersoft zufolge schaffte es die App hierzulande zumindest in die Top 30. AppleInsider vermutet, dass die Malware von Tausenden von Nutzern auf ihren iOS-Geräten installiert wurde. Genaue Zahlen liegen derzeit aber nicht vor. Peppersoft geht in einem Tweet davon aus, dass InstaAgent „die erste Malware im iOS-App-Store ist, die eine halbe Million Mal heruntergeladen wurde„.

Dem Bericht zufolge finden sich im App Store immer noch Apps, die offenbar versuchen, an den Erfolg von InstaAgent anzuknüpfen und ähnliche Titel wie „Wer hat sich mein Profil angeschaut“ oder „Wer hat sich mein Instagram-Profil angeschaut“ verwenden. Instagram empfehle seinen Kunden, grundsätzlich keine Apps von Drittanbietern zu benutzen oder sich gar über diese anzumelden.

WEBINAR

Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert

Das Webinar “Wie eine optimale IT-Infrastruktur für UCC-Lösungen die Produktivität Ihrer Mitarbeiter steigert” informiert Sie über die Vorteile einer Unified Communications & Collaboration-Lösung (UCC) und skizziert die technischen Grundlagen, die für die erfolgreiche Implementierung nötig sind. Jetzt registrieren und die aufgezeichnete Fassung des Webinars ansehen.

Unklar ist, wie es InstaAgent trotz der scharfen Kontrollen in Apples App Store geschafft hat. Als noch beunruhigender sieht AppleInsider allerdings die Tatsache an, dass die App solange dort erhältlich war und eine derartig hohe Verbreitung erreichen konnte.

Erst im September hatte Apple zahlreiche Apps aus seinem Marktplatz entfernen müssen, die mit der Malware XcodeGhost verseucht waren. Vor allem Entwickler in China hatten Schätzungen zufolge rund 4000 Apps mit einer manipulierten Version von Apples Entwicklungsumgebung Xcode erstellt und veröffentlicht.

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago