Újabb vírus próbálkozik az iPhone-ok fertőzésével

Biztonsági kutatók egy olyan iOS kompatibilis kártékony programra figyeltek fel, amely igencsak trükkösen képes felkerülni az Apple-féle eszközökre, így például iPhone-ra is.
hirdetés
Az Apple iOS operációs rendszer egyelőre meglehetősen jól állja a sarat a kártékony programok elleni küzdelemben. Különösen az Androidhoz képest, hiszen a Google platformját jóval több nemkívánatos szerzemény ostromolja. Ennek ellenére azonban nem lehet kijelenteni, hogy az Apple világa teljesen mentes lenne az ártalmas programoktól. Időnként felbukkan egy-egy olyan kártékony alkalmazás, amely arra hívja fel a figyelmet, hogy azért az óvatosságot soha nem érdemes hanyagolni. Legutóbb éppen az AceDeceiver névre keresztelt malware világított rá arra, hogy az iPhone és az iPad készülékek tulajdonosainak is célszerű figyelniük a biztonságra.

Alattomos terjedés

Az AceDeceiver fontos jellemzője, hogy jelenleg leginkább a kínai felhasználók mobiljain okoz problémákat, de ez természetesen nem azt jelenti, hogy egyéb országokban ne tehetné le a névjegyét. 

A Palo Alto Networks kutatói szerint a károkozó egy nem új keletű, de trükkös módszer révén terjed. Ahhoz, hogy feljusson egy iOS kompatibilis készülékre az Apple FairPlay DRM (Digital Rights Management) technológiájában rejlő lehetőségeket használja ki. A telepítés során - egy Windows-os kliens program segítségével - közbeékelődéses támadást hajt végre. Amikor a felhasználó letölt egy alkalmazást a PC-jére vagy a Mac számítógépére a hivatalos App Store-ból, akkor a védelemről a FairPlay gondoskodik. Az alkalmazás mobil készülékre való áttöltésekor ellenőrzéseket végez, és ügyel a legális programok használatára. Az AceDeceiver a fertőzés során ebbe a folyamatba ékelődik be, és egy 2013 óta ismert biztonsági hiányosság kihasználásával tulajdonképpen elhiteti az iOS-alapú eszközzel, hogy egy legális, megvásárolt alkalmazást próbál telepíteni a felhasználó.


Forrás: Palo Alto Networks

Az AceDeceiver lényeges sajátossága, hogy nem képes felhasználói körezműködés nélkül települni. Oly annyira nem, hogy a fertőzés előtt a felhasználónak fel kell telepítenie egy kliensprogramot, ami a FairPlay kijátszására alkalmas. Ugyanakkor ez a szoftver megtévesztő is lehet, sőt akár az iTunes hasonmásaként is feltűnhet.

A biztonsági kutatók szerint az AceDeceiver eddig három mobil alkalmazás formájában terjedt az App Store-ban. Ezeket az Apple már eltávolította. Ugyanakkor felmerül a kérdés, hogy az Apple szigorú ellenőrzési mechanizmusán és védelmi hálóin miért nem akadt fent a kártékony program. Ennek az az oka, hogy az AceDeceiver készítői mindent elkövettek annak érdekében, hogy a szoftverük minden szinten ártalmatlannak tűnjön. Így például a káros funkciók kizárólag akkor aktivizálódnak, amikor a kártevő egy Kínában működő mobilra kerül fel. Ráadásul az ártalmas program vezérlőszervereken keresztül is irányítható, ami lehetőséget ad a terjesztők számára, hogy csak akkor élesítsék a szerzeményüket, amikor azt az Apple biztosan nem vizsgálja.

Az AceDeceiver eddigi változatai a fertőzött mobilokon alapvetően két feladatot láttak el. Egyrészt különféle alkalmazásokat töltöttek le a készülékekre, másrészt egy dialógusablakban arra kérték a felhasználót, hogy adja meg az Apple ID-ját, és az ahhoz tartozó jelszavát. Amennyiben erre sor került, akkor a bizalmas adatokat a károkozó rögtön feltöltötte a vezérlőszerverére.

"Az elemzéseink azt mutatják, hogy a FairPlay MITM típusú támadások meglehetősen népszerűvé válhatnak azon kiberbűnözők körében, akik nem jailbreakelt iOS eszközöket is célkeresztbe akarnak állítani" - nyilatkozta Claud Xiao, a Palo Alto Networks kutatója.
   
Gyorssegély
 
Antivírus: Avast |  AVG |  Malwarebytes | 
Tűzfal: Comodo |  ZoneAlarm
Mentés: Cobian Backup
Online: ESET |  Bitdefender |  Norton |  Panda
hirdetés

Prémium hírcsatorna

  1. A Dexbia trójai szános funkció segítéségével képes támogatni a kiberbűnözőket a céljaik elérésében.

  2. A Cisco Web Security Appliance egy biztonsági hiba miatt megbéníthatóvá válhat.

  3. A Norton szoftverek súlyos sebezhetőségektől váltak meg.

  4. Az IBM WebSphere Application Serverben lévő sebezhetőség HTTP-alapú támadásokra adhat lehetőséget.

  5. A Panda egyes szoftverei egy biztonsági hiba miatt szorulnak frissítésre.

  6. A JBoss egy authentiációs hiba miatt vet fel kockázatokat.

  7. A Jokozy.A zsaroló program erős titkosítási megoldásokkal kódolja le az állományokat, majd váltságdíjat követel egy kép megjelenítésével.

  8. A Munidub trójai egy meglehetősen óvatos kártékony program, amely előkészíti a terepet egyéb, jóval károsabb szerzemények számára.

  9. A Shimrat trójai hátsó kapu kiépítésével segíti a támadókat a rendszerek jogosulatlan elérésében.

  10. A Racryptor trójai egy vérbeli orosz zsaroló program, amely helyreállíthatatlan károkat képes előidézni.

Partnerhírek

  1. 1n

    Fogkefe? Megvan. Törölköző? Megvan. Laptop, okostelefon, táblagép? Megvan.

  2. 3n

    Felismerhetetlen adattárolók, leejtett gépek és a zsarolóvírusok is gondot okozhatnak.

  3. 10n

    A PiK-SYS Kft. évről-évre megrendezésre kerülő nyári IT biztonsági szemináriuma idén 2016.06.29-én, “Intelligencia és együttműködés az IT biztonságban” címmel kerül megtartásra.

  4. 14n

    Első helyre ugrott előre a ScriptAttachment trójai, amely fertőzött e-mailek mellékletében terjed, és javarészt zsaroló kártevőket terjeszt.

  5. 24n

    A labdarúgó Európa-bajnokságra utazó szurkolókat folyamatosan figyelmeztetik a különböző biztonsági intézkedések fontosságára és betartására, de vajon biztonságban vannak-e az itthoni szurkolók?

  6. 29n

    Június közepén kerül megrendezésre az Open Academy, amely közösségi keretek között kínál ingyenes továbbképzési lehetőséget több száz informatikus szakember számára.

  7. 1h

    A zsarolóvírusok újabb hulláma érte el Európát, a szomszédos országok most nagyobb veszélyben vannak.

  8. 1h

    Az ESET kutatói felfedeztek egy olyan kártékony kódot, amely legalább 2008 óta elkerülte az internetbiztonsági szakemberek figyelmét.

  9. 1h

    Az ESET kiadta a legfrissebb vírustoplistáját, amelyen érdekes változások történtek.

  10. 1h

    Az ESET szakértői a zsarolóvírusok működési mechanizmusa és a megelőzési folyamatok lehetőségei mellett megvizsgálták az újfajta kiberbűnözési trend több aspektusát is.

hirdetés
Isidor Club
 
 

Biztonságportál Prémium

Isidor Biztonsági Központ