Paper zu iOS-Malware AdThief veröffentlicht

20. August 2014, 19:39 Uhr · Quelle: MonsterDealz

75.000 iPhones und iPads sollen mit der Malware AdThief verseucht sein, die es den Hackern ermöglicht, Werbeeinnahmen von gleich einem Dutzend Anbietern zu eigenen Gunsten zu manipulieren. Nach dem Bekanntwerden im März wurde nun eine ausführliche Analyse von Axelle Apvrille in einem Paper zu AdThief veröffentlicht.

Die französische Expertin Axelle Apvrille hat ein ausführliches Paper (PDF) mit einer Analyse zur AdThief-Malware veröffentlicht, die erstmals im März 2014 bekannt wurde.

AdThief manipuliert Adcodes unter iOS

Anders als die Malware “unfold” nimmt AdThief nicht die Apple-Login-Daten von Nutzern ins Visier, sondern manipuliert Adcodes. AdThief (auch “spad” genannt), ersetzt vorhandene Entwickler-API-Keys für Werbenetzwerke mit fremden. Im Ergebnis werden so mögliche Werbeeinnahmen von Entwicklern, die auf Werbung innerhalb ihrer Apps vertrauten, auf das Konto der Hacker umgeleitet.

AdThief nutzt Cydia Substrate

Nachgewiesen wurde, dass die iOS-Malware Cydia Substrate als Schnittstelle verwendet, um Ersetzungen auf Dateiebene durchzuführen. Entsprechend sind einzig Nutzer von jailbroken iPhones, iPads oder iPod touch überhaupt betroffen.

Die Liste der betroffenen Werbenetzwerke wirkt umfangreich. Sie umfasst 15 Anbieter beziehungsweise deren SDK oder andere Softwareschnittstellen:

  • Youmi
  • Sina Weibo
  • Vpon
  • Umeng MobClick
  • Umeng App Union
  • AdSaga
  • MdotM
  • InMobi
  • MIX SDK
  • Domob
  • AdWhirl
  • AdsMogo
  • Google Mobile Ads SDK
  • AderMob
  • PolySDK
  • GuoHe
  • Komli Mobile

Demgegenüber fällt die Zahl der verseuchten Geräte relativ gering aus. Diese Einschätzung ist vor dem Hintergrund zu sehen, dass die AdThief-Malware für iOS vor allem den chinesischen Markt im Blick hat. Denn das Gros der betroffenen Adkits (8 von 15) betrifft ausschließlich chinesische Werbung. Vier Netzwerke aus den USA und zwei aus Indien sind ebenfalls nicht von der Manipulation verschont geblieben.

Die Malware soll ungefähr 22 Millionen Bannereinblendungen zu eigenen Gunsten manipuliert haben. Der mögliche Umsatz ist entsprechend kein Pappenstiel.

Entwickler der iOS-Malware bekannt

Die Spezialistin aus Frankreich konnte anhand von ein paar Debugging-Kommentaren, die im Quellcode der Malware hinterlassen wurden, den vermeintlichen Entwickler ausfindig machen. Es handelt sich um einen chinesischen Hacker mit dem Nickname “Rover12421″ (alias “zerofile”). Dieser hat bereits bestätigt, Teile des Codes geschrieben zu haben, streitet aber ab, mit der Verbreitung von AdThief zu tun haben. Entsprechend ist die iOS-Malware offenbar als Auftragsarbeit zu sehen.

“Rover12421″ betreibt ein eigenes Blog und arbeitet hauptsächlich an Android-Hacks, die man über sein Github-Repository herunterladen kann. Nach dem Bekanntwerden seiner Mitarbeit an der iOS-Malware AdThief sollte man jedoch Abstand davon nehmen, sie zu nutzen.

News & Rumors / Special News / AdThief / Hacker / iOS / iPad / iPhone / iPod Touch / Malware
[macnotes.de] · 20.08.2014 · 19:39 Uhr
[0 Kommentare]
Anzeige
«Vehicle Motion Cues» auf einem iPhone
Berlin (dpa/tmn) - Geschichten, Nachrichten, Chats, Social Media - da möchte man vielleicht auch im Auto dabeibleiben. Und dann: komisches Bauchgefühl, Schwindel, Übelkeit? Das liegt daran, dass das Gleichgewichtsorgan andere Informationen aufnimmt, als von den Augen registriert werden. Das Auto bewegt sich, der Bildschirminhalt auf dem Smartphone steht […] (00)
vor 5 Stunden
DRK-Logistikzentrum (Archiv)
Berlin - Das Deutsche Rote Kreuz (DRK) sieht erhebliche Defizite im deutschen Bevölkerungsschutz. Trotz wachsender Sicherheitsrisiken und jüngster Krisen wie Hochwasser oder Stromausfällen sei der Bevölkerungsschutz "völlig unterfinanziert", sagte DRK-Präsident Hermann Gröhe dem "Tagesspiegel" (Donnerstagausgabe). Es passe nicht zusammen, "mit markigen […] (00)
vor 8 Minuten
Dan Levy hat 'großen Trost' nach Catherine O’Haras Tod gefunden
(BANG) - Dan Levy hat "großen Trost" darin gefunden zu sehen, "wie sehr" die verstorbene Catherine O’Hara geliebt wurde. Die Schauspielerin starb im Januar im Alter von 71 Jahren nach kurzer Krankheit. Levy kannte sie persönlich, da er Jahre lang mit ihr gemeinsam für die Comedy-Serie 'Schitt’s Creek' vor der Kamera stand. Und er 42-jährige weiß, dass […] (01)
vor 12 Stunden
PlayStation Plus-Titel für den neuen Monat
PlayStation Plus-Mitglieder erwarten schon bald drei spannende Titel. Ab dem 7. April können folgende Spiele heruntergeladen werden: Lords of the Fallen  (PS5) Tomb Raider I-III Remastered Starring Lara Croft  (PS5 & PS4) SWORD ART ONLINE Fractured Daydream  (PS5) Bis zum 6. April besteht zudem die Chance, die Februar-Spiele  PGA Tour […] (00)
vor 8 Stunden
HBO zeigt Fußball-Doku «U.S. Against the World»
Die neue Serie begleitet die US-Nationalmannschaft auf dem Weg zur Heim-WM 2026. Der US-Sender HBO hat den Starttermin für die fünfteilige Sportdokumentation U.S. Against the World: Four Years with the Men's National Soccer Team bekannt gegeben. Die Reihe feiert am 12. Mai um 21: 00 Uhr Premiere und wird parallel beim Streamingdienst HBO Max verfügbar sein. Die Serie begleitet die United […] (00)
vor 5 Stunden
Bosnien-Herzegowina - Italien
Rom/Zenica (dpa) - Am Tag nach dem erneuten Scheitern herrscht von Südtirol bis Sizilien überall la grande tristezza: die große Trauer. In Italiens Cafés gibt es unter regenverhangenem Himmel beim morgendlichen Cappuccino nur ein Thema: Wie konnte die Squadra Azzurra das alles entscheidende Playoff-Spiel in Bosnien-Herzegowina vergeigen und zum dritten […] (09)
vor 14 Stunden
Runde Silber  Und Goldmünzen
Der Bitcoin-Kurs begann eine Erholungswelle über $68.000, kämpft jedoch derzeit damit, die Marke von $68.800 zu überwinden, und zeigt Anzeichen eines erneuten Rückgangs. Bitcoin konnte sich nicht über $68.800 halten und gab die meisten Gewinne wieder ab. Der Kurs handelt unter $67.200 und dem 100-Stunden-Durchschnitt. Es gab einen Durchbruch unterhalb eines […] (00)
vor 49 Minuten
BRAZZELTAG 2026 nimmt Fahrt auf
Sinsheim, 01.04.2026 (lifePR) - Der BRAZZELTAG am 9. und 10. Mai 2026 im Technik Museum Speyer rückt näher und das Programm nimmt konkrete Formen an. Erste Highlights wie Dragster-Auftritte, Stunt-Performances sowie Mitfahrangebote und Einblicke in begehbare Großexponate sind bereits bestätigt. Zusätzlich profitieren Besucher von einer Kooperation mit […] (00)
vor 11 Stunden
 
Verständnis ungewöhnlicher Netzwerkaktivitäten In der heutigen vernetzten Welt können ungewöhnliche Aktivitäten in Computernetzwerken erhebliche Bedenken für Unternehmen und Investoren […] (00)
Die steigende Flut von Cyberbedrohungen In einer zunehmend digitalen Welt sehen sich Unternehmen einer beispiellosen Welle von Cyberbedrohungen gegenüber, die ihre Betriebe und ihren […] (00)
Amazon Führt das Feld an UBS hat hohe Überzeugung in Amazons Wachstumskurs geäußert, insbesondere im Hinblick auf die Amazon Web Services (AWS) Sparte. Analysten haben AWS-Umsätze […] (00)
Büroflächen zu vermieten (Archiv)
Berlin - Die Bundesregierung plant keine Regulierung von Gewerbemieten. Das geht aus […] (00)
Ein neuer Impuls für den Wohnungsbau Die Bundesregierung unter der Leitung von […] (00)
The Elder Scrolls Online enthüllt Inhalte für 2026 – Erfahrt mehr zu Saison 0
Mit dem 2026 Seasons Direct haben die ZeniMax Online Studios die neuen Inhalte […] (00)
HGTV bringt «My Lottery Dream Home» und «Zillow Gone Wild» zurück
Der US-Sender setzt Anfang Mai auf neue Folgen seiner erfolgreichen Immobilienformate. Der […] (00)
Zendaya hat erklärt, warum sie und Tom Holland nicht bestätigen, ob sie geheiratet haben oder nicht.
(BANG) - Zendaya hat erklärt, warum sie und Tom Holland nicht bestätigen, ob sie […] (01)
 
 
Suchbegriff