Mbyll reklamën

iOS konsiderohet si sistemi operativ më i sigurt në treg, por dje ka pasur një lajm shqetësues për një virus që mund të infektojë iPhone dhe iPad përmes USB. Jo se nuk ka ndonjë malware që synon iOS, por ai ishte i synuar vetëm për përdoruesit që kishin bërë jailbroke pajisjen e tyre, duke kompromentuar sigurinë e sistemit ndër të tjera. Një virus i quajtur WireLurker është edhe më shqetësues, pasi mund të sulmojë edhe pajisjet jo-jailbroken.

Malware u zbulua dje nga studiues nga Palo Alto Networks. WireLurker u shfaq në dyqanin kinez të softuerit Maiyadi, i cili pret një numër të madh lojërash dhe aplikacionesh. Ndër softuerët e sulmuar ishin, për shembull, lojërat Sims 3, Pro Evolution Soccer 2014 ose International Snooker 2012. Këto janë ndoshta versione pirate. Pas nisjes së aplikacionit të komprometuar, WireLurker pret në sistem derisa përdoruesi të lidhë pajisjen e tij iOS nëpërmjet USB. Virusi zbulon nëse pajisja është jailbroken dhe vazhdon në përputhje me rrethanat.

Në rastin e pajisjeve pa jailbroke, ai përdor certifikatën për të shpërndarë aplikacionet e kompanisë jashtë App Store. Edhe pse përdoruesi është paralajmëruar për instalimin, pasi ata bien dakord për të, WireLurker futet në sistem dhe është në gjendje të marrë të dhënat e përdoruesit nga pajisja. Pra, virusi praktikisht nuk përdor asnjë vrimë sigurie që Apple duhet të rregullojë, ai vetëm abuzon me certifikatën që lejon që aplikacionet të ngarkohen në iOS pa procesin e miratimit të Apple. Sipas Palo Alto Networks, aplikacionet e sulmuara kishin mbi 350 shkarkime, kështu që disa qindra mijëra përdorues kinezë në veçanti mund të jenë në rrezik.

Apple tashmë ka filluar të trajtojë situatën. Bllokoi aplikacionet Mac nga ekzekutimi për të parandaluar ekzekutimin e kodit keqdashës. Përmes zëdhënësit të saj, ajo njoftoi se “kompania është në dijeni të një malware të shkarkueshëm në faqe që synon përdoruesit kinezë. Apple ka bllokuar aplikacionet e identifikuara për t'i parandaluar ato të funksionojnë”. Kompania më tej revokoi certifikatën e zhvilluesit nga i cili e kishte origjinën WireLurker.

Sipas Dave Jevans i firmës së sigurisë celulare Marble Security, Apple mund të parandalojë më tej përhapjen duke bllokuar serverin Maiyadi në Safari, por kjo nuk do të pengonte përdoruesit e Chrome, Firefox dhe shfletuesve të tjerë të palëve të treta të vizitojnë faqen. Më tej, kompania mund të përditësojë antivirusin e saj të integruar XProtect për të parandaluar instalimin e WireLurker.

burimi: Macworld
.