Dún fógra

Meastar gurb é iOS an córas oibriúcháin is sláine ar an margadh, ach tháinig scéala suaite inné faoi víreas a d’fhéadfadh iPhones agus iPads a ionfhabhtú trí USB. Ní hé nach bhfuil aon malware ag díriú ar iOS, ach níor díríodh é ach ar úsáideoirí a raibh a ngléas jailbroken acu, rud a chuir isteach ar shlándáil an chórais i measc rudaí eile. Tá víreas ar a dtugtar WireLurker níos mó imní fós, mar is féidir leis ionsaí fiú feistí neamh-jailbroken.

Thángthas ar an malware inné ag taighdeoirí ó Palo Alto Líonraí. Bhí WireLurker le feiceáil ar an siopa bogearraí Síneach Maiyadi, a dhéanann óstáil ar líon mór cluichí agus feidhmchlár. I measc na mbogearraí a ndearnadh ionsaí orthu bhí, mar shampla, na cluichí Sims 3, Pro Evolution Soccer 2014 nó International Snúcair 2012. Is dócha gur leaganacha pirated iad seo. Tar éis an aip chontúirteach a sheoladh, fanann WireLurker ar an gcóras go dtí go nascann an t-úsáideoir a gléas iOS trí USB. Aimsíonn an víreas má tá an gléas jailbroken agus leanann sé dá réir sin.

I gcás feistí neamh-jailbroken, úsáideann sé an deimhniú chun iarratais chuideachta a dháileadh lasmuigh den App Store. Cé go dtugtar rabhadh don úsáideoir faoin suiteáil, nuair a aontaíonn siad leis, faigheann WireLurker isteach sa chóras agus tá sé in ann sonraí úsáideora a fháil ón bhfeiste. Mar sin de ghnáth ní úsáideann an víreas aon pholl slándála ar cheart do Apple a phaisteáil, ní dhéanann sé ach mí-úsáid ar an deimhniú a cheadaíonn iarratais a uaslódáil chuig iOS gan próiseas ceadaithe Apple. De réir Palo Alto Networks, bhí níos mó ná 350 íoslódálacha ag na hiarratais ionsaí, agus mar sin d'fhéadfadh go mbeadh na céadta mílte úsáideoirí na Síne go háirithe i mbaol.

Tá Apple tar éis dul i ngleic leis an gcás cheana féin. Cuireadh bac ar fheidhmchláir Mac rith chun cód mailíseach a chosc ó rith. Trína urlabhraí, d’fhógair sé go bhfuil “an chuideachta ar an eolas faoi malware in-íoslódáilte ar an láithreán a dhíríonn ar úsáideoirí na Síne. Chuir Apple bac ar na haipeanna aitheanta chun iad a chosc ó bheith ag rith”. Rinne an chuideachta deimhniú an fhorbróra ónar tháinig WireLurker a chúlghairm tuilleadh.

De réir Dave Jevans ón ngnólacht slándála soghluaiste Marble Security, d'fhéadfadh Apple cosc ​​​​a chur ar an leathadh a thuilleadh trí bhlocáil a dhéanamh ar fhreastalaí Maiyadi i Safari, ach ní chuirfeadh sin cosc ​​​​ar úsáideoirí Chrome, Firefox agus brabhsálaithe tríú páirtí eile cuairt a thabhairt ar an suíomh. Ina theannta sin, d'fhéadfadh an chuideachta a antivirus XProtect ionsuite a nuashonrú chun suiteáil WireLurker a chosc.

Foinse: Macworld
.