Wirelurker útočí na iPhony. Prý je to první opravdový mobilní virus

Výzkumníci z Palo Alto Networks zdokumentovali nový virus, který útočí na jablečné kapesní počítače s iOS a to skrze USB kabel připojený k počítači s OS X. Ačkoliv mohlo být během posledních šesti měsíců napadeno až několik set tisíc iPhonů, problém se zatím týká především asijského trhu.

Výzkumníci dali malwaru jméno Wirelurker. Šíří se skrze zavirované jablečné aplikace pro Mac instalované z neoficiálního čínského katalogu Maiyadi App Store. Obchod doposud eviduje na 356 tisíc stažení infikovaných programů.

Pokud se virus dostane na jablečný počítač, vyčkává, kdy k němu jeho majitel připojí iPhone. Jakmile se tak stane, zjistí, jestli je telefon odemčený (jailbreak). Pokud ne, nejspíše jen v rámci testu, jestli tato technika funguje, do něj nahraje neškodný komiks. Pokud je však odemčený, nahradí aplikace TaoBao a AliPay. TaoBao je čínský klon eBaye a AliPay je zase platební aplikace pro obří e-shop Alibaba, který je, pokud jej sami neznáte, zase odpovědí na Amazon. Cílem útočníka je samozřejmě zjištění finančních údajů – čísel platebních karet, hesel aj. Přepsání programů probíhá pomocí techniky určené pro korporace, které potřebují na pracovní iPhony nahrát vlastní aplikace mimo oficiální App Store. Virus k tomu má falešný certifikát, iPhone mu tedy otevře vrátka.

Vzhledem k cílení na čínský trh jsou západní majitelé iPhonů nejspíše v bezpečí, problém ale spočívá v tom, že stejnou techniku může použít prakticky kdokoliv a nemusí se pokoušet nahrazovat zrovna čínské aplikace, ale nějaké mnohem populárnější i v globálním měřítku.

Podle Palo Alto Research je Wirelurker první opravdový a plnohodnotný mobilní virus tradiční koncepce tak, jak jej známe z desktopů.

Apple podniknul nezbytné kroky pro narušení virového workflow, na Macu zakázel spouštění  napadených aplikací, jejich vývojář pochopitelně přišel o licenci. Na nějaké systematičtější řešení se však bude čekat dále. 

Témata článku: iPhone, Bezpečnost, Alibaba, Virus

21 komentářů

Nejnovější komentáře

  • TrueStory 8. 11. 2014 12:57:56
    Poslední opravdový iPhone byl iPhone 4S, dál už jsou to všechno "GayPhony"...
  • marek7878 8. 11. 2014 10:24:41
    tak on to je problem. vetsina lidi co znam ma jailbreak - obecne bez cydie...
  • Redmarx 8. 11. 2014 8:08:17
    "zjistí, jestli je telefon odemčený (jailbreak). Pokud ne, nejspíše jen v...
Určitě si přečtěte