Anúncio fechado

O iOS é considerado o sistema operacional mais seguro do mercado, mas ontem surgiu uma notícia perturbadora sobre um vírus que pode infectar iPhones e iPads via USB. Não que não exista nenhum malware direcionado ao iOS, mas ele foi direcionado apenas a usuários que fizeram jailbreak em seus dispositivos, comprometendo a segurança do sistema, entre outras coisas. Um vírus chamado WireLurker é ainda mais preocupante, pois pode atacar até mesmo dispositivos sem jailbreak.

O malware foi descoberto ontem por pesquisadores do Palo Alto Networks. WireLurker apareceu na loja de software chinesa Maiyadi, que hospeda um grande número de jogos e aplicativos. Entre os softwares atacados estavam, por exemplo, os jogos Sims 3, Pro Evolution Soccer 2014 ou International Snooker 2012. Provavelmente são versões piratas. Após iniciar o aplicativo comprometido, o WireLurker espera no sistema até que o usuário conecte seu dispositivo iOS via USB. O vírus detecta se o dispositivo foi desbloqueado e procede de acordo.

No caso de dispositivos sem jailbreak, ele utiliza o certificado para distribuir aplicativos da empresa fora da App Store. Embora o usuário seja avisado sobre a instalação, ao concordar, o WireLurker entra no sistema e consegue obter os dados do usuário do dispositivo. O vírus praticamente não utiliza nenhuma falha de segurança que a Apple deva corrigir, apenas abusa do certificado que permite o upload de aplicativos para iOS sem o processo de aprovação da Apple. De acordo com a Palo Alto Networks, os aplicativos atacados tiveram mais de 350 mil downloads, portanto, várias centenas de milhares de usuários chineses, em particular, podem estar em risco.

A Apple já começou a resolver a situação. A execução de aplicativos Mac foi bloqueada para impedir a execução de códigos maliciosos. Por meio de seu porta-voz, anunciou que “a empresa está ciente da existência de um malware para download no site que tem como alvo usuários chineses. A Apple bloqueou os aplicativos identificados para impedir sua execução”. A empresa revogou ainda o certificado do desenvolvedor de quem o WireLurker se originou.

De acordo com Dave Jevans, da empresa de segurança móvel Marble Security, a Apple poderia impedir ainda mais a propagação bloqueando o servidor Maiyadi no Safari, mas isso não impediria que usuários do Chrome, Firefox e outros navegadores de terceiros visitassem o site. Além disso, a empresa poderia atualizar seu antivírus XProtect integrado para impedir a instalação do WireLurker.

Zdroj: Macworld
.