Затвори оглас

иОС се сматра најбезбеднијим оперативним системом на тржишту, али јуче су се појавиле узнемирујуће вести о вирусу који може да зарази иПхоне и иПад преко УСБ-а. Није да не постоји злонамерни софтвер који циља на иОС, већ је био усмерен само на кориснике који су разбили свој уређај, угрожавајући, између осталог, безбедност система. Вирус под називом ВиреЛуркер је још више забрињавајући, јер може да нападне чак и уређаје без јаилбрејкова.

Малвер су јуче открили истраживачи из Пало Алто Нетворкс. ВиреЛуркер се појавио на кинеској софтверској продавници Маииади, у којој се налази велики број игара и апликација. Међу нападнутим софтвером биле су, на пример, игре Симс 3, Про Еволутион Соццер 2014 или Интернатионал Сноокер 2012. Вероватно су у питању пиратске верзије. Након покретања угрожене апликације, ВиреЛуркер чека на систему док корисник не повеже свој иОС уређај преко УСБ-а. Вирус детектује да ли је уређај био разбијен и наставља у складу са тим.

У случају уређаја без јаилбреак-а, користи сертификат за дистрибуцију апликација компаније ван Апп Сторе-а. Иако је корисник упозорен на инсталацију, када пристане на њу, ВиреЛуркер улази у систем и може да добије корисничке податке са уређаја. Вирус тако практично не користи никакву безбедносну рупу коју би Аппле требало да закрпи, већ само злоупотребљава сертификат који омогућава постављање апликација на иОС без Апплеовог процеса одобрења. Према Пало Алто Нетворкс-у, нападнуте апликације су имале преко 350 преузимања, тако да неколико стотина хиљада кинеских корисника посебно може бити угрожено.

Аппле је већ почео да се бави ситуацијом. Блокирано покретање Мац апликација да би се спречило покретање злонамерног кода. Преко свог портпарола је објавио да је „компанија свесна малвера који се може преузети на сајту који циља кинеске кориснике. Аппле је блокирао идентификоване апликације како би спречио њихово покретање. Компанија је даље опозвала сертификат програмера од којег је потекао ВиреЛуркер.

Према Дејву Џевансу из компаније за мобилну безбедност Марбле Сецурити, Аппле би могао даље да спречи ширење блокирањем Маииади сервера у Сафарију, али то не би спречило кориснике Цхроме-а, Фајерфокса и других претраживача трећих страна да посете сајт. Даље, компанија би могла да ажурира свој уграђени КСПротецт антивирус да спречи инсталацију ВиреЛуркер-а.

Извор: Мацворлд
.