Malware používá Apple FairPlay DRM k útoku na uživatele iOS

Výzkumníci právě objevili novou hrozbu malwaru pro zařízení iOS, která používá jako doručovací vektor vlastní systém FairPlay DRM společnosti Apple.

Vědci přezdívali „AceDeciever“ a dotyčný malware může technicky infikovat jakýkoli typ zařízení iOS, jailbroken nebo ne, pokud si uživatel stáhne aplikaci třetí strany.

Tyto tři nevhodné aplikace pro iOS byly nalezeny v App Store a odstraněny společností Apple. Nyní, když byl tento škodlivý kód schválen prostřednictvím App Store, však aplikace mohou infikovat zařízení iOS prostřednictvím falešné aplikace pro Windows, takže malware je stále životaschopný. Ještě horší je, že v budoucnu mohou přijít další útoky tohoto typu.

Všechny tři aplikace v rodině AceDeciever tvrdily, že jsou tapetovými aplikacemi pro iOS a nějakým způsobem se dostaly mimo kontrolu Apple na škodlivý kód v App Storu.

V útoku nazývaném „FairPlay man-in-the-middle“ hackeři používají ověřovací kódy z aplikací App Store a simulují iTunes klient (který umožňuje legitimním uživatelům instalovat aplikace ze svého počítače), aby přiměl zařízení iOS k domněnce, že si aplikaci koupili oběti zaseknout. Tímto způsobem může uživatel instalovat aplikace, za které nezaplatil, a hackeři mohou potenciálně instalovat škodlivé aplikace, jako jsou tyto, aniž by to uživatel věděl.

Přestože tento útočný vektor existuje již nějakou dobu (aby bylo možné instalovat aplikace, za které uživatelé nedostali zaplaceno), je to poprvé, co byl použit k šíření malwaru.

Pokud si uživatel systému iOS stáhne nástroj Windows, který údajně pomáhá při útěku z vězení iPhone s názvem Aisi Helper, škodlivé aplikace lze nainstalovat do libovolného připojeného zařízení iOS, podle bezpečnostních výzkumníků.

Očividně si nechcete stáhnout aplikaci pro Windows výše a na aplikace byste si měli dávat vždy pozor platforma, která slibuje útěk z vězení, nástroje pro iPhone a kvazilegální přístup k prasklým aplikacím, jako Aisi Helper dělá.

"Větším problémem však je, že AceDeceiver je důkazem dalšího relativně snadného způsobu, jak malware infikovat zařízení iOS, která nejsou jailbrokovaná," ​​píše Claud Xiao, jeden z výzkumníků. "V důsledku toho pravděpodobně uvidíme, že to začne ovlivňovat více oblastí po celém světě, ať už těmito útočníky nebo jinými, kteří kopírují techniku ​​útoku."

Zdroj: Sítě Palo Alto

Přes: Slashdot

Poslední příspěvek na blogu

| Kult Mac
August 20, 2021

Apple by mohl dát iPady do rukou trenérů NHLApple a National Hockey League jednají o zavedení iPadů a dalších technologií do hry.Fotografie: Arian ...

Novinky, analýzy a názory společnosti Apple a obecné technické zprávy
August 20, 2021

Reklama Apple Pay Cash nám ukazuje, jak se hádat kvůli účtům za večeři v roce 2018Apple Pay je pro Apple klíčovou službou.Foto: AppleApple Pay Cash...

Novinky, analýzy a názory společnosti Apple a obecné technické zprávy
August 20, 2021

Apple Watch Series 4 budou mít EKG s watchOS 5.1.2To zahrnuje život zachraňující aplikaci EKG.Foto: AppleNejvětší funkce Apple Watch Series 4 je ko...