Imazing 3 findet KingsPawn Malware - was tun?

der_tigger

Aktives Mitglied
Thread Starter
Dabei seit
23.12.2003
Beiträge
409
Reaktionspunkte
53
Hallo Allerseits,

nach dem Update auf die neue Imazing Version 3
habe ich interessehalber die "Detect Spyware" Funktion ausprobiert.
Gerät: Iphone 14 Pro mit IOS 17

Habe daraufhin den folgenden Hinweis bekommen:


SeverityTime (UTC)EventMalwareAnalyzer ModuleAnalyzer Time (UTC)Description
Critical2017-08-23 12:30:53Indicator Match - ProcessKingsPawnData Usage2023-10-01 17:16:21Found a suspicious process name: 'subridged'.

Was kann ich tun um diese Malware wieder loszuwerden. Ich möchte - wenn es denn möglich ist - vermeiden das Iphone komplett neu aufzusetzen.
Irritieren tut mich der Eintrag im Time Feld: 2017 ?

Habe das Iphone nun erst einmal in den Blockierungsmodus gesetzt. Möchte natürlich auf jeden Fall sicherstellen, dass kein Sicherheitsrisiko entstanden ist.

Bin für jeden Tipp und Hinweis dankbar!

Viele Grüße

Wolfgang
 
Zuletzt bearbeitet:
Ich habe jetzt, weil ich es spannend finde, im Internet geforscht. Nun bin ich etwas klüger, wie das auf das iPhone gelangen kann, aber mir gelang es nicht eine Anleitung zu finden, wie man es entfernt.

Auf der imazing-Seite findest du aber Hinweise, wie du damit umgehen kannst. Dort steht auch, dass es sich bei Dateien älteren Datums um Fehlalarme handeln kann und du findest auch Informationen wie du es entfernen kannst. Leider nur iPhone komplett neu aufsetzen, kein Backup einspielen und die SIM-Nummer ändern.
 
  • Gefällt mir
Reaktionen: KOJOTE
Ich habe jetzt, weil ich es spannend finde, im Internet geforscht. Nun bin ich etwas klüger, wie das auf das iPhone gelangen kann, aber mir gelang es nicht eine Anleitung zu finden, wie man es entfernt.

Auf der imazing-Seite findest du aber Hinweise, wie du damit umgehen kannst. Dort steht auch, dass es sich bei Dateien älteren Datums um Fehlalarme handeln kann und du findest auch Informationen wie du es entfernen kannst. Leider nur iPhone komplett neu aufsetzen, kein Backup einspielen und die SIM-Nummer ändern.
Danke für die Mühe.
Imazing habe ich kontaktiert und einen Report übersandt.
Das uralte Datum im Protokoll hat mich auch schon verunsichert.
Im schlimmsten Fall muss ich wirklich alles neu einrichten. Was für eine Arbeit :-(
Was meinst Du mit SIM-Nummer ändern? Neue SIM Karte oder nur die SIM-PIN?
 
Könnte ein false positive sein.
Schon mal neu gestartet?
An sich hat Malware unter iOS ein Problem persistent zu werden.
 
Das wäre dann für mich ein sehr schlecht. Neue Rufnummer und so.
 
Hi,
Gib bei deinem Provider an, dass die Simkarte defekt ist, dann bekommst du eine neue Simkarte mit der gleichen Tel Nr,
Franz
 
  • Gefällt mir
Reaktionen: Chrissi1967
Die Version 3 gibt's derzeit nur als beta und kann daher noch fehlerbehaftet sein. Was macht ein Scan mit der aktuellen finalen Version?
Die letzte 2er gibt dieselbe Warnung aus. Ist wohl auch die selbe Datei mit den Prüfmustern.
 
Hallo Allerseits,

nach dem Update auf die neue Imazing Version 3
habe ich interessehalber die "Detect Spyware" Funktion ausprobiert.
Gerät: Iphone 14 Pro mit IOS 17

Habe daraufhin den folgenden Hinweis bekommen:


SeverityTime (UTC)EventMalwareAnalyzer ModuleAnalyzer Time (UTC)Description
Critical2017-08-23 12:30:53Indicator Match - ProcessKingsPawnData Usage2023-10-01 17:16:21Found a suspicious process name: 'subridged'.

Was kann ich tun um diese Malware wieder loszuwerden. Ich möchte - wenn es denn möglich ist - vermeiden das Iphone komplett neu aufzusetzen.
Irritieren tut mich der Eintrag im Time Feld: 2017 ?

Habe das Iphone nun erst einmal in den Blockierungsmodus gesetzt. Möchte natürlich auf jeden Fall sicherstellen, dass kein Sicherheitsrisiko entstanden ist.

Bin für jeden Tipp und Hinweis dankbar!

Viele Grüße

Wolfgang
Btw bist du Journalist, oder arbeitest in einem sensiblen Bereich? :unsure:
Klar kann false positive sein, aber was ich so im Netz gefunden habe, ist "KingsPawn" schon ne üble Kiste o_O
Allerdings eher im Spionagebereich und nicht im Endkundenbereich

iPhones hacked via invisible calendar invites to drop QuaDream spyware

iOS: Aggressive Malware schleicht sich auf etliche iPhones – und startet volle Überwachung

DEV-0196: QuaDream’s “KingsPawn” malware used to target civil society in Europe, North America, the Middle East, and Southeast Asia
 
Ich bin ein ganz normaler Benutzer. Nahm bis jetzt auch an, derartige Malware würde ganz gezielt an spezielle Nutzer gerichtet sein.
 
Haben die an die falsche Nummer geschickt. ;)
 
Zurück
Oben Unten