Advies gevraagd bij hack/virus op meerdere ios apparaten

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Propaanbanaan
  • Registratie: September 2015
  • Laatst online: 20-05 11:26
Afgelopen week heeft een familielid contact opgenomen met mij omdat hij gehackt zou zijn.
Op het eerste oog leek het onschuldig maar nu begin ik het toch zorgen te maken.
Momenteel ben ik radeloos in hoe ik zou kunnen helpen.

Hij en zijn vriendin bevinden op alle apparaten niet verklaarbaren gebeurtenissen.
De apparaten die in gebruik zijn, zijn als volgt:
2 Iphones (beide iphone 12 pro)
ipad (mij niet bekend welke)
Imac (ook niet duidelijk welke)
Windows computer (windows 8 )

Alle apple apparaten waren up to date qua ios versie voordat "de hack" plaatsvond.

Hij ondervind de volgende problemen bij zijn apparaten:
Iphone:
- Xcode staat aan, en de ontwikkelaarsopties zijn ontgrendeld.
- Ontwikkelaars toegankelijkheids opties zijn ingeschakeld
- In notities worden rare logs geplaatsts.
- Bellen naar overheidsinstanties zoals de politie lukt niet. (teksttelefoon was ingeschakeld?)
- Rare taken toegevoegd in opdrachten.

Zijn IMac is een tijdje geblokkeerd geweest maar werkte plotseling weer.


Op zijn icloud worden rare exports en backups van een tal uiteenlopende dingen, voorbeelden van ekele logs zijn:
- Mails logs
- Berichten logs
- Willekeurige applicatie logs (zowel windows, als android als ios)

Wat is er al geprobeerd?
Hij is naar een telefoonwinkel geweest waar ze hem niet verder konden helpen, wel hebben ze zijn windows computer naar fabrieksinstellingen gezet. Deze lijkt nu weer normaal te functioneren.
De iphone's zijn naar de fabrieksinstellingen gereset, echter na het resetten stond xcode alweer aan en waren de toegankelijkheids opties ook alweer aangepast.

Verder heb ik geprobeerd de modem te resetten, dit lukte mij niet. Omdat ik op kamers zit en alleen in het weekend thuis ben ga ik dit vrijdag weer proberen, en anders contact opnemen met de provider.

Het raarste vind ik dat het virus of de hacker zich over meerdere apparaten verspreid heeft. Hierdoor durf ik zelf ook niet met mijn laptop op het netwerk in te loggen.

Zijn er nog opties die ik zou kunnen proberen? Zelf dacht ik aan aan DFU reset van alle apple apparaten.

Acties:
  • +1 Henk 'm!

  • Itrme
  • Registratie: Oktober 2014
  • Laatst online: 15:07
Als instellingen terug gezet worden, klinkt het eerder alsof je een backup terugzet of iemand toegang heeft tot het appleaccount.

In het gebal van het apple account: neem een schone pc, reset alle wachtwoorden van accounts (let op dat je rekening houd met evt mfa apps), wipe dan de apparaten. Log er dan weer op in en zet geen complete backups terug.

Wat was overigens het rare gedrag op de windows pc? Als die ook vreemd gedrag vertoonde zou een herinstallatie mogelijk beter zijn (plus evt updaten naar windows 10 als dat kan)

Acties:
  • +2 Henk 'm!

  • n9iels
  • Registratie: November 2017
  • Niet online
De 1e stap die je altijd moet nemen als je denkt dat iemand heeft ingebroken in een apparaat of online dienst is het wijzigen van het wachtwoord via een anders "schoon" apparaat. Wijzig in dit geval dus als 1e het wachtwoord van de Apple accounts en stelt twee-staps-verificatie in.

Een 2e stap die je kunt nemen is controleren op welke apparaten je momenteel bent ingelogd met je Apple account, en uiteraard onbekende apparaten hier uitloggen. Zie hier hoe je dat moet doen: https://support.apple.com/en-us/HT205064

Ik moet wel heel eerlijk zeggen dat ik het al met al een enig sinds vaag verhaal vindt. Vier Apple devices die volledig up-to-date zijn en slachtoffer van een hack klinkt naar mijn mening iets te toevallig. Inspecteer de apparaten zelf ook eens goed en check voor apps die er echt niet op zouden moeten staan. Zaklamp apps, spelletjes waarvan niemand zich herinnert ze er ook op hebben gezet en apps die idioot veel permissies vragen. Daarnaast ben ik ook wel beniewd wat voor soort "rare logs" er dan in de notities komen. Kan het niet gewoon zijn dat op die Windows PC iCloud systeem mappen aan het synchroniseren is?

[ Voor 8% gewijzigd door n9iels op 30-11-2021 08:58 ]


Acties:
  • +2 Henk 'm!

  • olafmol
  • Registratie: April 2002
  • Laatst online: 23:50
Klinkt idd meer als een "rogue app" of user-error, tenzij je familielid een "person of interest" is ;)

Echt gerichte hack-acties richting prive-personen op meerdere devices en OS'en gebeurt eigenlijk alleen als iemand "speciale aandacht" heeft, en dan gebeurt het niet zo obvious als nu. Dus ik denk dat het wel meevalt allemaal.

Ik zou idd de tips hierboven toepassen, en kijken wat er dan gebeurt...

Acties:
  • 0 Henk 'm!

  • According2Kim
  • Registratie: Januari 2022
  • Laatst online: 01-02-2022
Ik heb dit ook voor en raak er al meer dan een half jaar niet vanaf.. het heeft intussen gezorgd dat ik mn baan kwijt ben en overal problemen ondervind. Het neemt mn hele leven over :'( 7(8)7 Heb jij intussen de oplossing gevonden?

Grtjs :)B

[ Voor 7% gewijzigd door According2Kim op 27-01-2022 07:09 ]


Acties:
  • 0 Henk 'm!

  • Propaanbanaan
  • Registratie: September 2015
  • Laatst online: 20-05 11:26
Nope, een vriend van me is etnische hacker en die wil een keer mee kijken. Alleen gaat het momenteel niet zo goed met hem, dus wordt het steeds uitgesteld.
Pagina: 1