Опасен нов вирус може да порази всеки iPhone


Опасен нов вирус може да порази всеки iPhone
Снимка: Gettyimages

2984

Спецове по сигурност откриха нов вирус, който може да зарази всеки iPhone и iPad, независимо дали операционната система на устройството е била отключена (т.нар. джейлбрейк) или не от неговия притежател.

Според експертите на Palo Alto Networks, това е първият вирус за платформа iOS, който използва недостатък на технологията Apple FairPlay, за да зарази айфона или таблета. FairPlay управлява цифровите права (DRM) и е призвана да се бори срещу разпространението на нелицензирано съдържание, съобщава TechNews.

По-рано недостатъците на FairPlay се използваха за разпространение на пиратски приложения, но никога досега – за зловреден софтуер, поясняват от Palo Alto Networks.

Новият вирус е еднакво ефективен при заразяване както на отключени устройства, така и на джаджите с оригинален фърмуер, твърдят експертите. След като проникне в айфон, вирусът краде логина и паролата за Apple ID и ги изпраща към командния сървър на киберпрестъпниците.

Заразяването на мобилните iOS устройства става чрез Windows програма за настолен РС, известна като Aisi Helper и разработена от китайска компания. На пръв поглед това е безобидна помощна програма, предназначена за управление на iOS устройства, като част от функциите ѝ дублират тези на приложението iTunes.

Aisi Helper се появи през 2014 г. и досега името ѝ не се свързваше с никакви зловредни дейности. Според експертите, опасната версия датира от февруари тази година и е била свалена от официалния сайт на разработчика.

Когато попадне в персоналния компютър, Aisi Helper инсталира зловредно приложение на включените към него iPhone или iPad устройства. То се държи като напълно легална програма и единственият начин потребителят да разбере за наличието му е като провери дали има на устройството си приложения, които никога не е купувал или зареждал.

Aisi Helper имитира услугата iTunes, която позволява инсталиране на приложения на мобилното устройство, като предварително ги зареди от App Store на персонален компютър. При инсталиране, iOS устройството проверява дали приложението е свалено от App Store и едва след това разрешава инсталирането.

За да излъжат системата, измамниците създали предварително легитимни приложения и ги поместили в App Store. Маскирани като каталози с рисунки за десктопа, те похищават кода за авторизация. Копие именно на този код се използва за последващо заблуждаване на системата при проверка за принадлежност на приложенията към App Store.

След като била предупредена, Apple премахнала от App Store опасните приложения. Това обаче не прекратило хакерската активност, тъй като хакерите вече притежавали кода за авторизация и нямало нужда от постоянно наличие на програмите в App Store.

Твърди се, че вирусът има географски филтър и се активира само тогава, когато открие, че устройството се намира в Китай. Това обаче не означава, че потребителите на Apple в останалите страни трябва да са спокойни – по всяко време киберпрестъпниците могат да променят настройките на филтъра.

Още от Технологии


Помогнете на новините да достигнат до вас!


Радваме се, че си с нас тук и сега!

Посещавайки Expert.bg, ти подкрепяш свободата на словото.

Независимата журналистика има нужда от твоята помощ.

Всяко дарение ще бъде предназначено за неуморния екип на Expert.bg.

Банкова сметка

Име на получател: Уебграунд Груп АД

IBAN: BG16UBBS80021036497350

BIC: UBBSBGSF

Основание: Дарение за Expert.bg

Sportlive.bg

Още по темата


Реклама

Валути

BNB Logo
  • EUR
    1
    1.955
  • USD
    1
    1.82822
  • GBP
    1
    2.2865
  • JPY
    100
    1.18084
виж всички
Реклама

Най-четени новини


виж всички