Categories: Cloud

Zero-Day-Lücke in iMessage für NSO-Spyware Pegasus benutzt

Die Cybersicherheitsfirma Citizen Lab hat einen sogenannten Zero-Click-Exploit für iOS 14 entdeckt, der offenbar seit Februar benutzt wird, um über Apples Nachrichten-App iMessage die Pegasus-Spyware des israelischen Anbieters NSO Group einzuschleusen. Die von den Forschern aufgedeckte Kampagne richtet sich gegen politische Aktivisten in Bahrain – dahinter soll die Regierung des Landes stecken.

Der Zero-Click-Exploit erlaubt es, über eine bisher ungepatchte Sicherheitslücke in iMessage ohne Interaktion mit einem Nutzer eine Schadsoftware wie Pegasus auf einem iOS-Gerät zu installieren. Wie BleepingComputer berichtet, wird für einen erfolgreichen Angriff die neue Anfälligkeit mit dem bereits seit 2020 bekannten Zero-Click-Exploit namens Kismet kombiniert.

Dem neuen Exploit gaben die Forscher den Namen ForcedEntry. Er umgeht dem Bericht zufolge eine BlastDoor genannte Funktion von iOS, die eigentlich derartige Zero-Click-Exploits verhindern soll. Laut Citizien Lab wurde ForcedEntry erfolgreich gegen iOS 14.4 und 14.6 eingesetzt.

Die Forscher übermittelten nach eigenen Angaben mit Zustimmung der Opfer verschiedene Log-Dateien der gehackten iPhones an Apple. Der iPhone-Hersteller bestätigte ihnen gegenüber, dass er die Angriffe untersuche.

Derzeit bleibt möglichen Zielen einer Überwachung mit NSO-Spyware nur die Option, iMessage und Facetime zu deaktivieren. BleepingComputer weist darauf hin, die NSO Group in der Vergangenheit auch andere Apps wie WhatsApp benutzt hat, um Spyware unterzuschieben.

Die NSO Group vermarktet seine Pegasus-Spyware nach eigenen Angaben nur an “legitime Regierungen”, mit dem Zweck, “Verbrechen und Terrorismus” zu bekämpfen. Was den jetzt in Bahrain ausspionierten Personen, die unter anderem dem Bahrain Center for Human Rights angehören, vorgeworfen wird, ist nicht bekannt.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Deutsches KI-Startup Brain4Data statt digitalen Assistenten für KMU mit genKI-Funktionen aus

Fred, der KI-gesteuerte digitale Assistent, nutzt den Generative AI Service der OCI und die Oracle…

1 Tag ago

Malware-Ranking März: FakeUpdates dominiert in Deutschland

Cyberkriminelle verstärken Angriffe mit FakeUpdates und RansomHub als Schlüsselwerkzeuge.

1 Tag ago

Künstliche Intelligenz als Gamechanger

"Der wahre Mehrwert von KI entsteht durch die Integration unternehmenseigener Daten", sagt Mike Sicilia von…

4 Tagen ago

Verbrechensabwehr mit KI

Autonom agierende Agenten werden Sicherheitsteams bei der Angriffsabwehr unterstützen, sagt Zac Warren von Tanium.

6 Tagen ago

Schwedens Bargeld-Comeback: Ein unerwarteter Kurswechsel

Schweden hat in seiner Entwicklung hin zu einer bargeldlosen Gesellschaft einen überraschenden Rückzieher gemacht. Diese…

6 Tagen ago

Open Source und KI: Passt das zusammen?

"Uns geht es vielmehr darum aufzuzeigen, wie Open-Source-KI realisierbar ist", sagt Jan Wildeboer von Red…

7 Tagen ago