Închide anunțul

iOS este considerat a fi cel mai sigur sistem de operare de pe piață, dar ieri a apărut o veste tulburătoare despre un virus care poate infecta iPhone-urile și iPad-urile prin USB. Nu că nu există niciun malware care să țintească iOS, dar a fost vizat doar către utilizatorii care și-au spart dispozitivul, compromițând securitatea sistemului, printre altele. Un virus numit WireLurker este și mai îngrijorător, deoarece poate ataca chiar și dispozitivele fără jailbreak.

Malware-ul a fost descoperit ieri de cercetătorii de la Palo Alto Networks. WireLurker a apărut pe magazinul chinez de software Maiyadi, care găzduiește un număr mare de jocuri și aplicații. Printre softurile atacate s-au numărat, de exemplu, jocurile Sims 3, Pro Evolution Soccer 2014 sau International Snooker 2012. Acestea sunt probabil versiuni piratate. După lansarea aplicației compromise, WireLurker așteaptă pe sistem până când utilizatorul își conectează dispozitivul iOS prin USB. Virusul detectează dacă dispozitivul a fost jailbreak și procedează în consecință.

În cazul dispozitivelor fără jailbreak, acesta utilizează certificatul pentru a distribui aplicațiile companiei în afara App Store. Deși utilizatorul este avertizat cu privire la instalare, odată ce este de acord cu aceasta, WireLurker intră în sistem și poate obține datele utilizatorului de pe dispozitiv. Virusul astfel practic nu folosește nicio gaură de securitate pe care Apple ar trebui să o corecteze, ci doar abuzează de certificatul care permite încărcarea aplicațiilor pe iOS fără procesul de aprobare al Apple. Potrivit Palo Alto Networks, aplicațiile atacate au avut peste 350 de descărcări, astfel încât câteva sute de mii de utilizatori chinezi în special ar putea fi expuși riscului.

Apple a început deja să rezolve situația. A blocat rularea aplicațiilor Mac pentru a preveni rularea codului rău intenționat. Prin purtătorul de cuvânt, a anunțat că „compania este la curent cu un malware descărcabil pe site care vizează utilizatorii chinezi. Apple a blocat aplicațiile identificate pentru a le împiedica să ruleze”. Compania a revocat în continuare certificatul dezvoltatorului de la care provine WireLurker.

Potrivit lui Dave Jevans de la firma de securitate mobilă Marble Security, Apple ar putea preveni în continuare răspândirea prin blocarea serverului Maiyadi în Safari, dar asta nu ar împiedica utilizatorii Chrome, Firefox și alte browsere terțe să viziteze site-ul. În plus, compania și-ar putea actualiza antivirusul XProtect încorporat pentru a preveni instalarea WireLurker.

sursa: Macworld
.