'WireLurker' pahavara on suunatud iPhone'idele ja iPadidele

iPhone 6
iOS-i sihikule suunatud pahavarast kuulete harva, kuid Silicon Valley turbeteadlased ütlesid kolmapäeval, et on märganud uut pahatahtlikku tarkvara, mis just seda teeb.

Kuigi tundub, et see levib Hiinas asuva kolmanda osapoole OS X rakenduste poe kaudu ja piirdub seetõttu suures osas selle riigiga, võib areng olla iDevice'i omanikele mujal maailmas, kui sarnase disainiga pahavara käivitavad teised küberkurjategijad või isegi samad Grupp.

Soovitatavad videod

Palo Alto Networks ütles, et see, mida see avatakse, nimega "WireLurker", laadib iPhone'i ja iPadi, kui seade on USB kaudu ühendatud Maci arvutiga, milles on juba nakatunud OS X rakendus alla laaditud.

Seotud

  • Kuidas kohe oma iPhone'i iOS 17 beetaversiooni alla laadida
  • Kuidas muuta reaalajas foto oma iPhone'is videoks
  • Kuidas iPhone 14 Pro alati sisse lülitatud ekraan välja lülitada

Värskendatud 11.06.2014 Jeffrey Van Campi poolt: Apple'i esindaja on öelnud Digital Trendsile, et "Oleme teadlikud pahatahtlikust tarkvarast, mis on saadaval alates a allalaadimissaidi, mis on suunatud Hiina kasutajatele, ja oleme tuvastatud rakendused blokeerinud, et neid takistada käivitamine. Nagu alati, soovitame kasutajatel tarkvara usaldusväärsetest allikatest alla laadida ja installida.

Turvafirma Claud Xiao ütles a ajaveebi postitus (via NYT). Kurjakuulutavas märkuses ütles teadlane, et avastus "kuulutab uut ajastut Apple'i töölaua- ja mobiiliplatvormi ründavas pahavaras" ja on "suurim, mida me kunagi näinud oleme".

Palo Alto Networksi uuringute kohaselt on WireLurker nakatanud 467 OS X-i rakendust kolmanda osapoole Maiyadi App Store'is. veidi üle 356 000 allalaadimise OS X-i arvutitesse, mis tähendab, et pahavara võis mõjutada sadu tuhandeid iOS-i kasutajad.

Pahavara on võimeline varastama kasutaja mobiilseadmest „mitmesugust teavet”, kuigi vastavalt Jätkuvalt uuendatava tarkvara taga oleva inimese või inimeste eesmärki Xiao pole veel saavutatud tuvastatud.

Praegu soovitab turvafirma kasutajatel astuda mitmeid samme, et vältida WireLurkeri ja sarnaste ohtude, sealhulgas vältida Maci rakendusi kolmandate osapoolte rakenduste poodidest ja hoiduda iOS-i seadmete ühendamisest ebausaldusväärsete või tundmatute tarvikutega või arvutid. Vaadake Xiao postitust selle kohta täielik nimekiri soovitatud meetmetest.

Kuigi näib, et tarkvara on praegu ainult Hiina kasutajad, soovitas Palo Alto Networksi ohuluure direktor Ryan Olson, et see ei pruugi nii jääda. öeldes NY Timesile, et see "demonstreerib paljudele ründajatele, et see on meetod, mida saab kasutada kõva kesta läbimurdmiseks, mille Apple on oma iOS-i ümber ehitanud seadmed."

Oleme kommentaaride saamiseks ühendust võtnud Apple'iga ja värskendame, kui vastust kuuleme.

Toimetajate soovitused

  • Aruandes öeldakse, et Apple võib tootmisprobleemi tõttu seista silmitsi "tõsise" iPhone 15 puudusega
  • Apple'i uusim iPhone SE saab täna 149 dollari eest teie päralt
  • Kuidas lisada vidinaid oma iPhone'i lukustuskuvale iOS 16-s
  • Kuidas sünkroonida oma iPhone iPadiga
  • Kuidas leida allalaaditud faile oma iPhone'ist või Androidi nutitelefonist

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.