Закрити оголошення

iOS вважається найбезпечнішою операційною системою на ринку, але вчора з’явилася тривожна новина про вірус, який може заразити iPhone та iPad через USB. Не те, щоб не було жодного шкідливого програмного забезпечення, націленого на iOS, але воно було націлене лише на користувачів, які зламали свій пристрій, поставивши під загрозу безпеку системи, серед іншого. Вірус під назвою WireLurker викликає ще більше занепокоєння, оскільки він може атакувати навіть пристрої без джейлбрейку.

Шкідливе програмне забезпечення було виявлено вчора дослідниками з Palo Alto Networks. WireLurker з'явився в китайському магазині програмного забезпечення Maiyadi, де розміщена велика кількість ігор і програм. Серед атакованого ПЗ були, наприклад, ігри Sims 3, Pro Evolution Soccer 2014 або International Snooker 2012. Ймовірно, це піратські версії. Після запуску скомпрометованої програми WireLurker чекає в системі, доки користувач підключить свій пристрій iOS через USB. Вірус виявляє, якщо пристрій було зламано, і продовжує відповідні дії.

У разі пристроїв без джейлбрейку він використовує сертифікат для розповсюдження програм компанії за межами App Store. Хоча користувача попереджають про встановлення, як тільки він погоджується на це, WireLurker потрапляє в систему та може отримати дані користувача з пристрою. Таким чином, вірус практично не використовує жодної діри в безпеці, яку Apple повинна виправити, він лише зловживає сертифікатом, який дозволяє завантажувати програми в iOS без процесу затвердження Apple. За даними Palo Alto Networks, атаковані програми було завантажено понад 350 000 разів, тому під загрозою можуть опинитися, зокрема, кілька сотень тисяч китайських користувачів.

Apple вже почала вирішувати ситуацію. Заблоковано роботу програм Mac, щоб запобігти запуску шкідливого коду. Через свого представника вона оголосила, що «компанії відомо про завантажуване шкідливе програмне забезпечення на сайті, яке націлене на китайських користувачів. Apple заблокувала виявлені програми, щоб запобігти їх запуску». Крім того, компанія відкликала сертифікат розробника, від якого походить WireLurker.

За словами Дейва Джеванса з фірми мобільної безпеки Marble Security, Apple може ще більше запобігти поширенню, заблокувавши сервер Maiyadi в Safari, але це не завадить користувачам Chrome, Firefox та інших сторонніх браузерів відвідувати сайт. Крім того, компанія може оновити свій вбудований антивірус XProtect, щоб запобігти встановленню WireLurker.

Джерело: Macworld
.