Chiudi annunziu

iOS hè cunsideratu cum'è u sistema operatore più sicuru di u mercatu, ma ieri ci era una nutizia inquietante nantu à un virus chì pò infettà l'iPhone è l'iPad via USB. Micca chì ùn ci hè micca un malware destinatu à iOS, ma era destinatu solu à l'utilizatori chì anu jailbroken u so dispositivu, cumprumettendu a sicurità di u sistema trà altre cose. Un virus chjamatu WireLurker hè ancu più preoccupante, postu chì pò attaccà ancu i dispositi senza jailbroken.

U malware hè statu scupertu ieri da circadori da Palo Alto Networks. WireLurker apparsu in u magazinu di software chinesa Maiyadi, chì accoglie un gran numaru di ghjochi è applicazioni. Trà i software attaccati eranu, per esempiu, i ghjochi Sims 3, Pro Evolution Soccer 2014 o International Snooker 2012. Questi sò prubabilmente versioni pirate. Dopu avè lanciatu l'app cumprumessi, WireLurker aspetta nantu à u sistema finu à chì l'utilizatore cunnetta u so dispositivu iOS via USB. U virus rileva se u dispusitivu hè statu jailbroken è procede in cunseguenza.

In u casu di i dispositi non-jailbroken, usa u certificatu per distribuisce l'applicazioni di a cumpagnia fora di l'App Store. Ancu s'è l'utilizatore hè avvistu di a stallazione, una volta chì l'accunsenu, WireLurker entra in u sistema è hè capaci di ottene dati d'utilizatori da u dispusitivu. U virus cusì praticamente ùn aduprate micca alcuna fossa di sicurezza chì Apple deve patch, solu abusa di u certificatu chì permette l'applicazioni per esse caricate in iOS senza u prucessu di appruvazioni di Apple. Sicondu Palo Alto Networks, l'applicazioni attaccati avianu più di 350 000 scaricamenti, cusì parechji cintunari di millaie di utilizatori chinesi in particulare ponu esse in risicu.

Apple hà digià cuminciatu à affruntà a situazione. L'applicazioni Mac bluccate da l'esecuzione per impediscenu l'esecuzione di codice maliziusu. Per mezu di u so portavoce, hà annunziatu chì "a cumpagnia hè cunuscenza di un malware scaricabile in u situ chì mira à l'utilizatori chinesi. Apple hà bluccatu l'applicazioni identificate per impediscenu di correre ". A cumpagnia hà ancu revucatu u certificatu di u sviluppatore da quale WireLurker hè urigginatu.

Sicondu Dave Jevans di l'impresa di sicurezza mobile Marble Security, Apple puderia ancu impedisce a diffusione bluccà u servitore Maiyadi in Safari, ma chì ùn impedisce micca l'utilizatori di Chrome, Firefox è altri navigatori di terzu di visità u situ. Inoltre, a cumpagnia puderia aghjurnà u so antivirus XProtect integratu per impedisce l'installazione di WireLurker.

Surghjente: Macworld
.