Κακόβουλο Λογισμικό WireLurker: Σημαντική απειλή ασφαλείας για Mac και iOS συσκευές!
08-11-2014 12:53 - Αντιμετώπιση Ψηφιακών Ιών (Antivirus) | Ψηφιακή Ασφάλεια | Τεχνική Υποστήριξη Apple Mac | Τεχνική Υποστήριξη Mac | Υποστήριξη Apple Mac > Βοήθεια (Tips & Tricks) | Υποστήριξη Apple Mac > Επίλυση Προβλημάτων | Υποστήριξη Apple Mac > Τεχνικές Συμβουλές | Υποστήριξη Apple Mac > Τεχνική Βοήθεια | Υποστήριξη Mac | Υποστήριξη Mac OS X | Υποστήριξη Mac OS X Server | Υποστήριξη Yosemite 10.10 | Υποστήριξη Yosemite Server 10.10 | Υποστήριξη Leopard 10.5 | Υποστήριξη Leopard Server 10.5 | Υποστήριξη Lion 10.7 | Υποστήριξη Lion Server 10.7 | Υποστήριξη Mavericks 10.9 | Υποστήριξη Mavericks Server 10.9 | Υποστήριξη Mountain Lion 10.8 | Υποστήριξη Mountain Lion Server 10.8 | Υποστήριξη Snow Leopard 10.6 | Υποστήριξη Snow Leopard Server 10.6 | Υποστήριξη Πελατών Apple | Υποστήριξη Χρηστών Mac | Mac | Mac OS X | Mac OS X Leopard 10.5 | Mac OS X Leopard Server 10.5 | Mac OS X Lion 10.7 | Mac OS X Lion Server 10.7 | Mac OS X Mavericks 10.9 | Mac OS X Mavericks Server 10.9 | Mac OS X Mountain Lion 10.8 | Mac OS X Mountain Lion Server 10.8 | Mac OS X Server | Mac OS X Snow Leopard 10.6 | Mac OS X Snow Leopard Server 10.6 | Mac OS X Yosemite 10.10 | Mac OS X Yosemite Server 10.10
Η εταιρία Palo Alto Networks, αποκάλυψε ένα malware για συσκευές της Apple με λειτουργικό Mac OS X και iOS, πρακτικά όλες τις συσκευές της εταιρίας.
Σύμφωνα με την Palo Alto Networks, το malware με την ονομασία WireLurker έχει εξαπλωθεί από το Maiyadi App Store (κινέζικο App Store για το OS X) και έχει μολύνει περισσότερους από 350 χιλιάδες υπολογιστές, οι οποίοι με τη σειρά τους μολύνουν τις iOS φορητές συσκευές της Apple.
Το WireLurker "μεταδίδεται", όταν οι συσκευές με iOS (iPhone, iPad, iPod Touch) συνδεθούν μέσω USB με τον μολυσμένο υπολογιστή.
Κατά τη σύνδεση, το WireLurker αποκτά πρόσβαση στη συσκευή, χρησιμοποιώντας πλαστό enterprise provisioning certificate (χρησιμοποιείται από εταιρίες για εγκατάσταση software χωρίς την έγκριση του App Store), ενώ εγκαθίσταται και σε συσκευές που έχει γίνει jailbreak.
Στα jailbroken iPhone, το malware ξαναεγκαθιστά εφαρμογές όπως το TaoBao και το AliPay (εφαρμογές για δημοπρασίες και πληρωμές) ώστε να μαζέψει χρήσιμες πληροφορίες.
Οι ερευνητές αναφέρουν ότι η συγκεκριμένη εφαρμογή είναι ένας έλεγχος για να δοκιμάσουν ότι το σύστημα λειτουργεί, πριν περάσουν σε κακόβουλες δραστηριότητες.
Το malware είναι σε πρώιμο στάδιο και δεν γνωρίζουν οι ερευνητές πως μπορεί να εξελιχθεί, ενώ προτείνουν να αποφεύγουν οι χρήστες USB φορτιστές από άγνωστους κατασκευαστές και να μην εγκαθιστούν εφαρμογές από τρίτα App Stores.
Η Palo Alto Networks έχει ήδη αναπτύξει το εργαλείο WireLurker: A New Era in OS X and iOS Malware που μπορεί να ελέγξει την ύπαρξη του malware.