Verdächtiger Eintrag nach Check eines iPhone Backups
Hallo Community,
könnt ihr bewerten, was folgende zwei Einträge in meinem iPhone-Backup zu bedeuten haben?
- AppDomainGroup-group.com.apple.PegasusConfiguration
- Library - AppDomainGroup-group.com.apple.PegasusConfiguration
Hintergrund:
Habe mein iPhone-Backup mit Hilfe des MVT (Mobile Verification Toolkit) von Amnesty International geprüft und nach verdächtigen Begriffen gesucht.
Danke für ein Feedback von denjenigen Community-Mitgliedern, die auch Ahnung haben.
PS:
23 Minuten vor dem ersten Pegasus-Eintrag fällt eine Whatsapp Nachricht auf...
<Rufnummer>@s.whatsapp.net. Die Rufnummer ist mir nicht bekannt...
Dann folgen verdächtige viele Einträge mit dem selben Zeitstempel (selbe Minute) der PegasusConfiguration-Einträge. Vielleicht erkennt ihr Zusammenhänge zu verdächtigen Aktivitäten.
Paar Beispiele: Library/Preferences - AppDomainPlugin-com.apple.MobileSMS.MessagesTranscriptExtension
Library - AppDomainPlugin-com.apple.MobileSMS.MessagesTranscriptExtension
documents - AppDomainPlugin-com.apple.icloud.FindMyDevice.FindMyExtensionContainer.FMDMagSafeExtension
Library/Preferences - AppDomainPlugin-com.apple.RemotePassUIService.RemotePaymentPassActionsMessagesExtension
AppDomainPlugin-com.apple.VisionKit.KeyboardCamera
usw usw....
iPhone SE, iOS 15