Wirelurker útočí na iPhony. Prý je to první opravdový mobilní virus

Wirelurker útočí na iPhony. Prý je to první opravdový mobilní virus

Výzkumníci z Palo Alto Networks zdokumentovali nový virus, který útočí na jablečné kapesní počítače s iOS a to skrze USB kabel připojený k počítači s OS X. Ačkoliv mohlo být během posledních šesti měsíců napadeno až několik set tisíc iPhonů, problém se zatím týká především asijského trhu.

Výzkumníci dali malwaru jméno Wirelurker. Šíří se skrze zavirované jablečné aplikace pro Mac instalované z neoficiálního čínského katalogu Maiyadi App Store. Obchod doposud eviduje na 356 tisíc stažení infikovaných programů.

Pokud se virus dostane na jablečný počítač, vyčkává, kdy k němu jeho majitel připojí iPhone. Jakmile se tak stane, zjistí, jestli je telefon odemčený (jailbreak). Pokud ne, nejspíše jen v rámci testu, jestli tato technika funguje, do něj nahraje neškodný komiks. Pokud je však odemčený, nahradí aplikace TaoBao a AliPay. TaoBao je čínský klon eBaye a AliPay je zase platební aplikace pro obří e-shop Alibaba, který je, pokud jej sami neznáte, zase odpovědí na Amazon. Cílem útočníka je samozřejmě zjištění finančních údajů – čísel platebních karet, hesel aj. Přepsání programů probíhá pomocí techniky určené pro korporace, které potřebují na pracovní iPhony nahrát vlastní aplikace mimo oficiální App Store. Virus k tomu má falešný certifikát, iPhone mu tedy otevře vrátka.

Vzhledem k cílení na čínský trh jsou západní majitelé iPhonů nejspíše v bezpečí, problém ale spočívá v tom, že stejnou techniku může použít prakticky kdokoliv a nemusí se pokoušet nahrazovat zrovna čínské aplikace, ale nějaké mnohem populárnější i v globálním měřítku.

Podle Palo Alto Research je Wirelurker první opravdový a plnohodnotný mobilní virus tradiční koncepce tak, jak jej známe z desktopů.

Apple podniknul nezbytné kroky pro narušení virového workflow, na Macu zakázel spouštění  napadených aplikací, jejich vývojář pochopitelně přišel o licenci. Na nějaké systematičtější řešení se však bude čekat dále. 

Diskuze (21) Další článek: Týden mobilně 257: Acer, Garmin a halda čísel

Témata článku: iPhone, Bezpečnost, Alibaba, Virus, Apple iPhone 4GB, Palo Alto, Alipay, Platební aplikace, Workflow, MOBI, Alto, Vir, Mobil


Určitě si přečtěte

Týden Živě: On fakt dnes ještě někdo stahuje filmy z Ulož.to?

Týden Živě: On fakt dnes ještě někdo stahuje filmy z Ulož.to?

** Kauza Ulož.to a proč my dva už (moc) newarezíme ** Windows 10X existují, ale nabízí se otázka proč ** Nissan ukázal vizi kanceláře v podobě karavanu

Jakub Čížek, Vladislav Kluska | 28

RECENZE: Xiaomi Mi 10T Lite – 5G je ještě dostupnější a má sexy design

RECENZE: Xiaomi Mi 10T Lite – 5G je ještě dostupnější a má sexy design

** Xiaomi dostává 5G konektivitu do telefonu pod 8 000 Kč ** Líbit se bude i skvělý poměr cena/výbava a dlouhá výdrž ** Benefitem je 120Hz displej s funkcí Adaptive Sync

Martin Miksa | 15

Na práci i pro zábavu. Vybíráme 12 nejzajímavějších tabletů pod stromeček

Na práci i pro zábavu. Vybíráme 12 nejzajímavějších tabletů pod stromeček

** Jak se zorientovat v široké nabídce tabletů a proč tablet vůbec chtít? ** Vybíráme 12 nejlepších modelů ze všech cenových kategorií ** Cena použitelných tabletů začíná na dvou tisících korunách

Martin Miksa | 40