Chiudi l'annuncio

iOS è considerato il sistema operativo più sicuro sul mercato, ma ieri è arrivata una notizia inquietante su un virus che può infettare iPhone e iPad tramite USB. Non che nessun malware abbia preso di mira iOS, ma ha preso di mira solo gli utenti che hanno effettuato il jailbreak del proprio dispositivo, compromettendo tra le altre cose la sicurezza del sistema. Ancora più preoccupante è il virus chiamato WireLurker, che può attaccare anche i dispositivi non sottoposti a jailbreak.

Il malware è stato scoperto ieri dai ricercatori di Palo Alto Networks. WireLurker è apparso sul negozio di software cinese Maiyadi, che ospita un gran numero di giochi e applicazioni. Tra i software attaccati figurano ad esempio i giochi Sims 3, Pro Evolution Soccer 2014 o International Snooker 2012. Si tratta probabilmente di versioni piratate. Dopo aver avviato l'app compromessa, WireLurker attende nel sistema finché l'utente non connette il proprio dispositivo iOS tramite USB. Il virus rileva se sul dispositivo è stato eseguito il jailbreak e procede di conseguenza.

In caso di dispositivi non jailbroken, utilizza il certificato per distribuire le applicazioni aziendali al di fuori dell'App Store. Sebbene l'utente venga avvisato dell'installazione, una volta accettata, WireLurker entra nel sistema ed è in grado di ottenere i dati dell'utente dal dispositivo. Il virus quindi praticamente non sfrutta nessuna falla di sicurezza che Apple dovrebbe correggere, ma abusa soltanto del certificato che permette di caricare le applicazioni su iOS senza il processo di approvazione di Apple. Secondo Palo Alto Networks le applicazioni attaccate hanno avuto più di 350 download, per cui potrebbero essere a rischio soprattutto diverse centinaia di migliaia di utenti cinesi.

Apple ha già iniziato ad affrontare la situazione. Bloccato l'esecuzione delle applicazioni Mac per impedire l'esecuzione di codice dannoso. Attraverso un suo portavoce ha annunciato che “l'azienda è a conoscenza di un malware scaricabile sul sito che prende di mira gli utenti cinesi. Apple ha bloccato le app identificate per impedirne l'esecuzione”. La società ha inoltre revocato il certificato dello sviluppatore da cui proveniva WireLurker.

Secondo Dave Jevans della società di sicurezza mobile Marble Security, Apple potrebbe impedire ulteriormente la diffusione bloccando il server Maiyadi in Safari, ma ciò non impedirebbe agli utenti di Chrome, Firefox e altri browser di terze parti di visitare il sito. Inoltre, l'azienda potrebbe aggiornare il suo antivirus XProtect integrato per impedire l'installazione di WireLurker.

Fonte: Macworld
.