תוכנה זדונית 'WireLurker' מכוונת למכשירי אייפון ואייפד

אייפון 6
לא לעתים קרובות אתה שומע על תוכנות זדוניות המתמקדות ב-iOS, אבל חוקרי אבטחה בעמק הסיליקון אמרו ביום רביעי שהם הבחינו בתוכנה זדונית חדשה שעושה בדיוק את זה.

למרות שנראה שהיא מתפשטת דרך חנות אפליקציות OS X של צד שלישי בסין וכתוצאה מכך מוגבלת במידה רבה לאותה מדינה, הפיתוח עשוי להיות טעם של דברים שצפויים לבעלי iDevice במקומות אחרים בעולם אם תוכנות זדוניות בעיצוב דומה יושקו על ידי פושעי סייבר אחרים, או אפילו אותו דבר קְבוּצָה.

סרטונים מומלצים

פאלו אלטו נטוורקס אמרה שהאחד שהוא נחשף, הנקרא 'WireLurker', נטען על מכשירי אייפון ואייפד כאשר המכשיר מחובר באמצעות USB למחשב Mac שבו כבר הייתה אפליקציית OS X נגועה הורד.

קָשׁוּר

  • כיצד להוריד את הבטא של iOS 17 לאייפון שלך עכשיו
  • כיצד להפוך תמונה חיה לסרטון באייפון שלך
  • כיצד לכבות את התצוגה התמידית של ה-iPhone 14 Pro שלך

עודכן ב-11-06-2014 על ידי Jeffrey Van Camp: נציג אפל אמר ל-Digital Trends כי "אנו מודעים לתוכנות זדוניות הזמינות מא אתר הורדות המיועד למשתמשים בסין, וחסמנו את האפליקציות שזוהו כדי למנוע מהם הַשָׁקָה. כמו תמיד, אנו ממליצים למשתמשים להוריד ולהתקין תוכנה ממקורות מהימנים".

קלוד שיאו של חברת האבטחה אמר ב-a פוסט בבלוג (באמצעות NYT) שהתוכנה הזדונית היא ככל הנראה רק המקרה השני הידוע של התקפת תוכנה זדונית על מכשירי iOS דרך OS X באמצעות USB, ויכולה להדביק מכשירי אפל בין אם הם נשברו או לא. בהערה מבשרת רעות, אמר החוקר כי התגלית "מבשרת עידן חדש בתוכנות זדוניות התוקפות את פלטפורמת השולחן העבודה והנייד של אפל" והיא "הגדולה ביותר בקנה מידה שראינו אי פעם".

על פי המחקר של Palo Alto Networks, WireLurker הדביקה 467 אפליקציות OS X בחנות האפליקציות של הצד השלישי Maiyadi, עם קצת יותר מ-356,000 הורדות למחשבי OS X, כלומר התוכנה הזדונית הייתה יכולה להשפיע על "מאות אלפי" של iOS משתמשים.

התוכנה הזדונית מסוגלת לגנוב "מגוון של מידע" מהמכשיר הנייד של המשתמש, אם כי לפי שיאו, המטרה של האדם או האנשים שמאחורי התוכנה, שממשיכה להתעדכן, עדיין לא הייתה מזוהה.

לעת עתה, חברת האבטחה מציעה למשתמשים לנקוט במספר צעדים כדי להבטיח שהם מתרחקים מאיומים WireLurker ואיומים דומים, כולל הימנעות מאפליקציות Mac מחנויות אפליקציות של צד שלישי, והימנעות מחיבור מכשירי iOS לאביזרים לא מהימנים או לא ידועים או מחשבים. ראה את הפוסט של שיאו עבור ה רשימה מלאה של אמצעים מומלצים.

בעוד שנראה שהתוכנה מוגבלת למשתמשים בסין לעת עתה, ראיין אולסון, מנהל מודיעין האיומים בפאלו אלטו נטוורקס, הציע שהיא לא תישאר כך, אומר ל-NY Times שהוא "מוכיח להרבה תוקפים שזו שיטה שניתן להשתמש בה כדי לפצח את המעטפת הקשה שאפל בנתה סביב ה-iOS שלה מכשירים."

פנינו לאפל להערה ונעדכן כשנשמע.

המלצות עורכים

  • אפל עשויה להתמודד עם מחסור 'חמור' של אייפון 15 בגלל בעיית ייצור, אומר הדו"ח
  • ה-iPhone SE האחרון של אפל יכול להיות שלך עבור $149 היום
  • כיצד להוסיף ווידג'טים למסך הנעילה של האייפון ב-iOS 16
  • כיצד לסנכרן את האייפון שלך עם האייפד שלך
  • כיצד למצוא קבצים שהורדת בסמארטפון האייפון או האנדרואיד שלך

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.