„Worm“ paragina „Jailbroken iPhone“ paimti jūsų banko duomenis

„Worm“ paragina „Jailbroken iPhone“ paimti jūsų banko duomenis

post-21838-image-38217131c37153e7d79d5197fb48071c-jpg

Frazė „džino įdėjimas į butelį“ ateina į galvą, kai pirmadienį pasirodė pranešimų apie piktybiškas išdaigas, nukreiptas į nesaugių, sugedusių „iPhone“ savininkų palikuonis. „Duh“ kirminu pavadinta naujausia saugumo grėsmė nukreipta į klientų, besinaudojančių internetiniu banku „ING Direct“, finansinius duomenis.

Kirminas peradresuoja „ING Direct“ vartotojus į sukčiavimo svetainę. Šie pranešimai taip pat yra valdomi botneto Lietuvoje. Ataka ieško „iPhone“, kurie naudoja numatytąjį „alpine“ saugaus apvalkalo (SSH) pagrindinį slaptažodį. Jailbreaking procesas dažnai reikalauja, kad asmuo įdiegtų SSH, tačiau daugeliui nepavyksta pakeisti numatytojo - plačiai atverti duris piktavaliams įsilaužimai.


Šiuo metu kirminas orientuojasi į sugedusius „iPhone“ telefonus Nyderlanduose, tačiau grėsmė taip pat liečia Portugaliją, Australiją, Austriją ir Vengriją. „Duh“ „iPhone“ kirminas užkrečia neveikiančius „iPhone“, naudojančius tą patį „Wi-Fi“ viešosios interneto prieigos tašką, sakė saugumo tyrėjai.

Anksčiau šį mėnesį 21-erių Australijos įsilaužėlis paleido pradinį nekenksmingą „iPhone“ kirminą išėjo į priekį, apibūdindamas jį kaip „eksperimentą, kuris išėjo iš rankų“. Ashley Towns teigė sukūręs kirminą perskaitęs tinklaraštį, raginantį „iPhone“ savininkus pakeisti slaptažodžius. Jis pakeitė nesaugių „jailbroken“ „iPhone“ tapetą į devintojo dešimtmečio rokerio Rick Astley tapetą. Townsas sakė, kad „tuo metu negalvojo apie teisines pasekmes. Tiesą sakant, niekada nesitikėjau, kad tai taip toli “. Miestai pranešė, kad dėl jo kirmino gavo grasinimus mirtimi ir darbo pasiūlymus. Skirtingai nuo Taunso kirmino, kuris, įsilaužėlio manymu, gali užkrėsti 10 ar 15 žmonių, naujausia versija gali paliesti tūkstančių žmonių, turinčių sugedusių „iPhone“, gyvybes, sakė saugumo tyrėjai.

Saugumo tyrinėtojas ragina įkalintų telefonų savininkus pakeisti SSH slaptažodį, jei jie vis dar naudoja numatytąjį kodą.

Praėjus kelioms dienoms po to, kai Townsas išleido „rickrolling“ „iPhone“ kirminą, kitas įsilaužėlis pristatė kitą „iPhone“, naudodamas tas pačias SSH duris, tačiau turėdamas daugiau kenkėjiškų ketinimų. Nauja kenkėjiška programa, pavadintas „iPhone“/„Privatumas“. „Mac“ saugumo firma „Intego“ vagia jūsų kontaktus, el. Paštą ir kitus failus.

[Per BBC, Registras, „AppleInsider“]

Naujausias tinklaraščio įrašas

| „Mac“ kultas
September 11, 2021

„Apple“ 2017 metų antro ketvirčio pajamas atskleis gegužės 2 dAr „Apple“ pasieks savo antrojo ketvirčio tikslus?Nuotrauka: Ste Smith/„Mac“ kultas„A...

„Apple“ planuoja finansinių rezultatų kvietimą 2012 m. Ketvirtąjį ketvirtį
October 21, 2021

„Apple“ paskelbė ketvirtojo ketvirčio finansinį kvietimą 2012 m. Ketvirtąjį ketvirtį, suplanuodama jį spalio 25 d., Nuo 14 val. Ramiojo vandenyno l...

„Qualcomm“ gali pataikyti „Apple“ į teismą savo ieškiniu
September 11, 2021

„Qualcomm“ gali pataikyti „Apple“ į teismą savo ieškiniuTačiau dabartiniai jų verslo santykiai neturės įtakos.Nuotrauka: Kārlis Dambrāns/Flickr CCP...