Újabb vírus próbálkozik az iPhone-ok fertőzésével

Biztonsági kutatók egy olyan iOS kompatibilis kártékony programra figyeltek fel, amely igencsak trükkösen képes felkerülni az Apple-féle eszközökre, így például iPhone-ra is.
 

Az Apple iOS operációs rendszer egyelőre meglehetősen jól állja a sarat a kártékony programok elleni küzdelemben. Különösen az Androidhoz képest, hiszen a Google platformját jóval több nemkívánatos szerzemény ostromolja. Ennek ellenére azonban nem lehet kijelenteni, hogy az Apple világa teljesen mentes lenne az ártalmas programoktól. Időnként felbukkan egy-egy olyan kártékony alkalmazás, amely arra hívja fel a figyelmet, hogy azért az óvatosságot soha nem érdemes hanyagolni. Legutóbb éppen az AceDeceiver névre keresztelt malware világított rá arra, hogy az iPhone és az iPad készülékek tulajdonosainak is célszerű figyelniük a biztonságra.

Alattomos terjedés

Az AceDeceiver fontos jellemzője, hogy jelenleg leginkább a kínai felhasználók mobiljain okoz problémákat, de ez természetesen nem azt jelenti, hogy egyéb országokban ne tehetné le a névjegyét. 

A Palo Alto Networks kutatói szerint a károkozó egy nem új keletű, de trükkös módszer révén terjed. Ahhoz, hogy feljusson egy iOS kompatibilis készülékre az Apple FairPlay DRM (Digital Rights Management) technológiájában rejlő lehetőségeket használja ki. A telepítés során - egy Windows-os kliens program segítségével - közbeékelődéses támadást hajt végre. Amikor a felhasználó letölt egy alkalmazást a PC-jére vagy a Mac számítógépére a hivatalos App Store-ból, akkor a védelemről a FairPlay gondoskodik. Az alkalmazás mobil készülékre való áttöltésekor ellenőrzéseket végez, és ügyel a legális programok használatára. Az AceDeceiver a fertőzés során ebbe a folyamatba ékelődik be, és egy 2013 óta ismert biztonsági hiányosság kihasználásával tulajdonképpen elhiteti az iOS-alapú eszközzel, hogy egy legális, megvásárolt alkalmazást próbál telepíteni a felhasználó.


Forrás: Palo Alto Networks

Az AceDeceiver lényeges sajátossága, hogy nem képes felhasználói körezműködés nélkül települni. Oly annyira nem, hogy a fertőzés előtt a felhasználónak fel kell telepítenie egy kliensprogramot, ami a FairPlay kijátszására alkalmas. Ugyanakkor ez a szoftver megtévesztő is lehet, sőt akár az iTunes hasonmásaként is feltűnhet.

A biztonsági kutatók szerint az AceDeceiver eddig három mobil alkalmazás formájában terjedt az App Store-ban. Ezeket az Apple már eltávolította. Ugyanakkor felmerül a kérdés, hogy az Apple szigorú ellenőrzési mechanizmusán és védelmi hálóin miért nem akadt fent a kártékony program. Ennek az az oka, hogy az AceDeceiver készítői mindent elkövettek annak érdekében, hogy a szoftverük minden szinten ártalmatlannak tűnjön. Így például a káros funkciók kizárólag akkor aktivizálódnak, amikor a kártevő egy Kínában működő mobilra kerül fel. Ráadásul az ártalmas program vezérlőszervereken keresztül is irányítható, ami lehetőséget ad a terjesztők számára, hogy csak akkor élesítsék a szerzeményüket, amikor azt az Apple biztosan nem vizsgálja.

Az AceDeceiver eddigi változatai a fertőzött mobilokon alapvetően két feladatot láttak el. Egyrészt különféle alkalmazásokat töltöttek le a készülékekre, másrészt egy dialógusablakban arra kérték a felhasználót, hogy adja meg az Apple ID-ját, és az ahhoz tartozó jelszavát. Amennyiben erre sor került, akkor a bizalmas adatokat a károkozó rögtön feltöltötte a vezérlőszerverére.

"Az elemzéseink azt mutatják, hogy a FairPlay MITM típusú támadások meglehetősen népszerűvé válhatnak azon kiberbűnözők körében, akik nem jailbreakelt iOS eszközöket is célkeresztbe akarnak állítani" - nyilatkozta Claud Xiao, a Palo Alto Networks kutatója.
 
  1. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  2. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  3. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  4. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

  5. 4

    A PuTTY-hoz egy biztonsági frissítés vált elérhetővé.

  6. 4

    A XenServer és a Citrix Hypervisor is biztonsági frissítéseket kapott.

  7. 3

    A GitLab újabb biztonsági javításokat adott ki.

  8. 3

    A Palo Alto PAN-OS operációs rendszer kapcsán újabb sebezhetőségekre derült fény.

  9. 4

    Az IBM QRadar Suite újabb biztonsági frissítéseket kapott.

  10. 4

    A Juniper jelentős mennyiségű biztonsági javítást adott ki.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség