Újabb vírus próbálkozik az iPhone-ok fertőzésével

Biztonsági kutatók egy olyan iOS kompatibilis kártékony programra figyeltek fel, amely igencsak trükkösen képes felkerülni az Apple-féle eszközökre, így például iPhone-ra is.
 
hirdetés
Az Apple iOS operációs rendszer egyelőre meglehetősen jól állja a sarat a kártékony programok elleni küzdelemben. Különösen az Androidhoz képest, hiszen a Google platformját jóval több nemkívánatos szerzemény ostromolja. Ennek ellenére azonban nem lehet kijelenteni, hogy az Apple világa teljesen mentes lenne az ártalmas programoktól. Időnként felbukkan egy-egy olyan kártékony alkalmazás, amely arra hívja fel a figyelmet, hogy azért az óvatosságot soha nem érdemes hanyagolni. Legutóbb éppen az AceDeceiver névre keresztelt malware világított rá arra, hogy az iPhone és az iPad készülékek tulajdonosainak is célszerű figyelniük a biztonságra.

Alattomos terjedés

Az AceDeceiver fontos jellemzője, hogy jelenleg leginkább a kínai felhasználók mobiljain okoz problémákat, de ez természetesen nem azt jelenti, hogy egyéb országokban ne tehetné le a névjegyét. 

A Palo Alto Networks kutatói szerint a károkozó egy nem új keletű, de trükkös módszer révén terjed. Ahhoz, hogy feljusson egy iOS kompatibilis készülékre az Apple FairPlay DRM (Digital Rights Management) technológiájában rejlő lehetőségeket használja ki. A telepítés során - egy Windows-os kliens program segítségével - közbeékelődéses támadást hajt végre. Amikor a felhasználó letölt egy alkalmazást a PC-jére vagy a Mac számítógépére a hivatalos App Store-ból, akkor a védelemről a FairPlay gondoskodik. Az alkalmazás mobil készülékre való áttöltésekor ellenőrzéseket végez, és ügyel a legális programok használatára. Az AceDeceiver a fertőzés során ebbe a folyamatba ékelődik be, és egy 2013 óta ismert biztonsági hiányosság kihasználásával tulajdonképpen elhiteti az iOS-alapú eszközzel, hogy egy legális, megvásárolt alkalmazást próbál telepíteni a felhasználó.


Forrás: Palo Alto Networks

Az AceDeceiver lényeges sajátossága, hogy nem képes felhasználói körezműködés nélkül települni. Oly annyira nem, hogy a fertőzés előtt a felhasználónak fel kell telepítenie egy kliensprogramot, ami a FairPlay kijátszására alkalmas. Ugyanakkor ez a szoftver megtévesztő is lehet, sőt akár az iTunes hasonmásaként is feltűnhet.

A biztonsági kutatók szerint az AceDeceiver eddig három mobil alkalmazás formájában terjedt az App Store-ban. Ezeket az Apple már eltávolította. Ugyanakkor felmerül a kérdés, hogy az Apple szigorú ellenőrzési mechanizmusán és védelmi hálóin miért nem akadt fent a kártékony program. Ennek az az oka, hogy az AceDeceiver készítői mindent elkövettek annak érdekében, hogy a szoftverük minden szinten ártalmatlannak tűnjön. Így például a káros funkciók kizárólag akkor aktivizálódnak, amikor a kártevő egy Kínában működő mobilra kerül fel. Ráadásul az ártalmas program vezérlőszervereken keresztül is irányítható, ami lehetőséget ad a terjesztők számára, hogy csak akkor élesítsék a szerzeményüket, amikor azt az Apple biztosan nem vizsgálja.

Az AceDeceiver eddigi változatai a fertőzött mobilokon alapvetően két feladatot láttak el. Egyrészt különféle alkalmazásokat töltöttek le a készülékekre, másrészt egy dialógusablakban arra kérték a felhasználót, hogy adja meg az Apple ID-ját, és az ahhoz tartozó jelszavát. Amennyiben erre sor került, akkor a bizalmas adatokat a károkozó rögtön feltöltötte a vezérlőszerverére.

"Az elemzéseink azt mutatják, hogy a FairPlay MITM típusú támadások meglehetősen népszerűvé válhatnak azon kiberbűnözők körében, akik nem jailbreakelt iOS eszközöket is célkeresztbe akarnak állítani" - nyilatkozta Claud Xiao, a Palo Alto Networks kutatója.
Vélemények
 
  1. 4

    Az OpenSSL komolyabb kockázatok felvető sebezhetőség miatt szorul frissítésre.

  2. 3

    A Windows egyik rendszerfájlja kapcsán egy sebezhetőségre derült fény.

  3. 3

    A Cisco Email/Web Security Appliance egy-egy biztonsági frissítést kapott.

 
Partnerhírek
​Flash Player frissítésnek álcázott androidos trójai

Az ESET szakemberei felfedeztek egy androidos eszközöket támadó veszélyes alkalmazást. Az Agent.JI trójai program feltört weboldalakon keresztül, Flash Player frissítésnek álcázva terjed.

Az ESET elnyerte a 100. Virus Bulletin díjat

Az ESET elnyerte a 100. Virus Bulletin díjat a NOD32 termékkel. Ennyi VB100-at egyetlen másik termék sem kapott még a minősítő szervezettől.

hirdetés
Közösség
1