Újabb vírus próbálkozik az iPhone-ok fertőzésével

Biztonsági kutatók egy olyan iOS kompatibilis kártékony programra figyeltek fel, amely igencsak trükkösen képes felkerülni az Apple-féle eszközökre, így például iPhone-ra is.
 
hirdetés
Az Apple iOS operációs rendszer egyelőre meglehetősen jól állja a sarat a kártékony programok elleni küzdelemben. Különösen az Androidhoz képest, hiszen a Google platformját jóval több nemkívánatos szerzemény ostromolja. Ennek ellenére azonban nem lehet kijelenteni, hogy az Apple világa teljesen mentes lenne az ártalmas programoktól. Időnként felbukkan egy-egy olyan kártékony alkalmazás, amely arra hívja fel a figyelmet, hogy azért az óvatosságot soha nem érdemes hanyagolni. Legutóbb éppen az AceDeceiver névre keresztelt malware világított rá arra, hogy az iPhone és az iPad készülékek tulajdonosainak is célszerű figyelniük a biztonságra.

Alattomos terjedés

Az AceDeceiver fontos jellemzője, hogy jelenleg leginkább a kínai felhasználók mobiljain okoz problémákat, de ez természetesen nem azt jelenti, hogy egyéb országokban ne tehetné le a névjegyét. 

A Palo Alto Networks kutatói szerint a károkozó egy nem új keletű, de trükkös módszer révén terjed. Ahhoz, hogy feljusson egy iOS kompatibilis készülékre az Apple FairPlay DRM (Digital Rights Management) technológiájában rejlő lehetőségeket használja ki. A telepítés során - egy Windows-os kliens program segítségével - közbeékelődéses támadást hajt végre. Amikor a felhasználó letölt egy alkalmazást a PC-jére vagy a Mac számítógépére a hivatalos App Store-ból, akkor a védelemről a FairPlay gondoskodik. Az alkalmazás mobil készülékre való áttöltésekor ellenőrzéseket végez, és ügyel a legális programok használatára. Az AceDeceiver a fertőzés során ebbe a folyamatba ékelődik be, és egy 2013 óta ismert biztonsági hiányosság kihasználásával tulajdonképpen elhiteti az iOS-alapú eszközzel, hogy egy legális, megvásárolt alkalmazást próbál telepíteni a felhasználó.


Forrás: Palo Alto Networks

Az AceDeceiver lényeges sajátossága, hogy nem képes felhasználói körezműködés nélkül települni. Oly annyira nem, hogy a fertőzés előtt a felhasználónak fel kell telepítenie egy kliensprogramot, ami a FairPlay kijátszására alkalmas. Ugyanakkor ez a szoftver megtévesztő is lehet, sőt akár az iTunes hasonmásaként is feltűnhet.

A biztonsági kutatók szerint az AceDeceiver eddig három mobil alkalmazás formájában terjedt az App Store-ban. Ezeket az Apple már eltávolította. Ugyanakkor felmerül a kérdés, hogy az Apple szigorú ellenőrzési mechanizmusán és védelmi hálóin miért nem akadt fent a kártékony program. Ennek az az oka, hogy az AceDeceiver készítői mindent elkövettek annak érdekében, hogy a szoftverük minden szinten ártalmatlannak tűnjön. Így például a káros funkciók kizárólag akkor aktivizálódnak, amikor a kártevő egy Kínában működő mobilra kerül fel. Ráadásul az ártalmas program vezérlőszervereken keresztül is irányítható, ami lehetőséget ad a terjesztők számára, hogy csak akkor élesítsék a szerzeményüket, amikor azt az Apple biztosan nem vizsgálja.

Az AceDeceiver eddigi változatai a fertőzött mobilokon alapvetően két feladatot láttak el. Egyrészt különféle alkalmazásokat töltöttek le a készülékekre, másrészt egy dialógusablakban arra kérték a felhasználót, hogy adja meg az Apple ID-ját, és az ahhoz tartozó jelszavát. Amennyiben erre sor került, akkor a bizalmas adatokat a károkozó rögtön feltöltötte a vezérlőszerverére.

"Az elemzéseink azt mutatják, hogy a FairPlay MITM típusú támadások meglehetősen népszerűvé válhatnak azon kiberbűnözők körében, akik nem jailbreakelt iOS eszközöket is célkeresztbe akarnak állítani" - nyilatkozta Claud Xiao, a Palo Alto Networks kutatója.
Vélemények
 
  1. 3

    A Palo Alto PAN-OS kapcsán egy XSS-sérülékenységre derült fény.

  2. 1

    A Lodarat trójai fertőzött Word dokumentumokban érkezhet meg a számítógépekre, amelyekről adatokat szivárogtat ki. Akár webkamerával is képes visszaélni.

  3. 3

    A Novell NetIQ Access Manager egy közepes veszélyességű sebezhetőséget tartalmaz.

 
Partnerhírek
Zseblámpa alkalmazásba rejtett trójai program

Az Android felhasználók nemrég egy új típusú mobil banki kártevővel találkozhattak a Google Play alkalmazásai között.

Az első zsarolóvírus floppy-n érkezett

A zsarolóvírusok története az otthoni számítógépek elterjedésével egyidős: 1989-ben floppy lemezen érkezett az első hasonló kártevő.

hirdetés
Közösség
1