iPhone 12 Pro durch Spyware kompromittiert
Nach Begutachtung der iPhone-Analyse Datei „installd.diskwrites_resource-2025-04-20-100440.ips“ komme ich zu keinem anderen Schluss, als dass mein iPhone 12 pro tiefgehend kompromittiert ist.
Oder kann mir jemand den Zahn ziehen und eine einfache Erklärung dafür finden (was mich sehr erleichtern würde)?
Zum Sachverhalt: Am 20. April 2025 in den frühen Morgenstunden, während ich schlief, wurde WhatsApp (Version 25.9.7) auf meinem Gerät installiert oder aktualisiert – ohne mein Zutun, ohne sichtbare App Store-Aktivität und ohne Eintrag auf dem Homescreen.
Dies geschah über den Prozess "installd", ausgelöst von "nsurlsessiond", unter Beteiligung interner Apple-Services wie "com.apple.appstored" und "StreamingUnzipService.xpc".
Auffällig ist:
- WhatsApp war zuvor deinstalliert und wurde dennoch ohne Nachfrage erneut installiert.
- Der Installationspfad befand sich unter /private/var/containers/Bundle/Application/..., ohne erkennbares GUI-Ereignis.
- Die Prozesse "appstored" und "StreamingUnzipService" weisen auf ein mögliches hintergründiges Deployment über App Store-Infrastruktur hin – möglicherweise ohne Authentizitätssignatur.
Es gibt keine MDM-Konfiguration, kein Jailbreak, und keine bewusste Wiederherstellung von iCloud oder App Store meinerseits.
Auch die Verwendung eines VPN (Kaspersky) bietet nach aktuellem Stand keine plausible Erklärung für dieses Verhalten.
Daher besteht der Verdacht, dass App Store-Funktionen – insbesondere App-Wiederherstellungen – in diesem Fall missbräuchlich verwendet oder manipuliert wurden.
Ich bin gerne bereit die entsprechende Datei gesichert and interessierte (Forensiker?) weiterzuleiten
iPhone 12 Pro, iOS 18