Anúncio fechado

Usuários iOS desatentos e descuidados enfrentam perigos adicionais. Apenas uma semana após a descoberta Malware WireLurker A empresa de segurança FireEye anunciou que descobriu outra falha de segurança em iPhones e iPads que pode ser atacada usando uma técnica chamada “Ataque de Máscara”. Ele pode emular ou substituir aplicativos existentes por meio de aplicativos falsos de terceiros e, posteriormente, obter dados do usuário.

Quem baixa aplicativos para dispositivos iOS exclusivamente pela App Store não deve ter medo do Masque Attack, pois o novo malware funciona de forma que o usuário baixe um aplicativo fora da loja oficial de software, ao qual será enviado um e-mail ou mensagem fraudulenta. (por exemplo, contendo um link para download da nova versão do popular jogo Flappy Bird, veja o vídeo abaixo).

Assim que o usuário clicar no link fraudulento, ele será direcionado para uma página da web solicitando o download de um aplicativo que se parece com o Flappy Bird, mas na verdade é uma versão falsa do Gmail que reinstala o aplicativo original baixado legitimamente da App Store. O aplicativo continua a se comportar da mesma maneira, apenas carrega um cavalo de Tróia em si mesmo, que obtém dele todos os dados pessoais. O ataque pode não dizer respeito apenas ao Gmail, mas também, por exemplo, a aplicações bancárias. Além disso, esse malware também pode acessar os dados locais originais de aplicativos que já podem ter sido excluídos e obter, por exemplo, pelo menos credenciais de login salvas.

[youtube id=”76ogdpbBlsU” largura=”620″ altura=”360″]

Versões falsas podem substituir o aplicativo original porque possuem o mesmo número de identificação exclusivo que a Apple dá aos aplicativos, e é muito difícil para os usuários distinguirem um do outro. A versão falsa oculta registra mensagens de e-mail, SMS, chamadas telefônicas e outros dados, porque o iOS não intervém contra aplicativos com dados de identificação idênticos.

O Masque Attack não pode substituir aplicativos iOS padrão, como Safari ou Mail, mas pode atacar facilmente a maioria dos aplicativos baixados da App Store e é potencialmente uma ameaça maior do que o WireLurker descoberto na semana passada. A Apple reagiu rapidamente ao WireLurker e bloqueou os certificados da empresa através dos quais os aplicativos foram instalados, mas o Masque Attack usa números de identificação exclusivos para se infiltrar nos aplicativos existentes.

A empresa de segurança FireEye descobriu que o Masque Attack funciona no iOS 7.1.1, 7.1.2, 8.0, 8.1 e 8.1.1 beta, e a Apple teria relatado o problema no final de julho deste ano. No entanto, os próprios usuários podem se proteger contra o perigo potencial com muita facilidade – basta não instalar nenhum aplicativo fora da App Store e não abrir nenhum link suspeito em e-mails e mensagens de texto. A Apple ainda não comentou a falha de segurança.

Zdroj: Culto De Mac, MacRumors
Tópicos: ,
.