Apple – die besten Beiträge

Habe ich eine Spysoftware auf meinem iPhone 12 Pro Max?

Nach Begutachtung der iPhone-Analyse Datei „installd.diskwrites_resource-2025-04-20-100440.ips“ komme ich zu keinem anderen Schluss, als dass mein iPhone 12 pro tiefgehend kompromittiert ist.

Oder kann mir jemand den Zahn ziehen und eine einfache Erklärung dafür finden (was mich sehr erleichtern würde)?

Zum Sachverhalt: Am 20. April 2025 wurde WhatsApp (Version 25.9.7) auf meinem Gerät installiert oder aktualisiert – ohne mein Zutun, ohne sichtbare App Store-Aktivität und ohne Eintrag auf dem Homescreen.

Dies geschah über den Prozess "installd", ausgelöst von "nsurlsessiond", unter Beteiligung interner Apple-Services wie "com.apple.appstored" und "StreamingUnzipService.xpc".

Auffällig ist:

- WhatsApp war zuvor deinstalliert und wurde dennoch ohne Nachfrage erneut installiert.

- Der Installationspfad befand sich unter /private/var/containers/Bundle/Application/..., ohne erkennbares GUI-Ereignis.

- Die Prozesse "appstored" und "StreamingUnzipService" weisen auf ein mögliches hintergründiges Deployment über App Store-Infrastruktur hin – möglicherweise ohne Authentizitätssignatur.

Es gibt keine MDM-Konfiguration, kein Jailbreak, und keine bewusste Wiederherstellung von iCloud oder App Store meinerseits.

Auch die Verwendung eines VPN (Kaspersky) bietet nach aktuellem Stand keine plausible Erklärung für dieses Verhalten.

Daher besteht der Verdacht, dass App Store-Funktionen – insbesondere App-Wiederherstellungen – in diesem Fall missbräuchlich verwendet oder manipuliert wurden.

Der Vorfall ereignete sich zwischen 09:58 und 10:04 Uhr am 20. April 2025.

Ich bin gerne bereit die entsprechende Datei gesichert and interessierte (Forensiker?) weiterzuleiten.

Apple, iPhone, App, Analyse, Apple ID, WhatsApp, iCloud

Meistgelesene Beiträge zum Thema Apple