1 2 3 4 5 6

Malware en iPhone para equipos jailbroken

Yahoo! News 21-Abr-2014
iOS no está completamente a salvo del malware pese a que muchos reportes detallan los intentos de Google por defenderse, además de cómo éste se fortalece buscando tomar ventaja de la popularidad de Android para robar datos personales y dinero de los usuarios.

Los usuarios de Reddit han descubierto una aplicación ejecutándose en segundo plano en un dispositivo iOS que resultó ser malware cazador de ID de Apple. Sin embargo, hay ciertos requerimientos que la aplicación maliciosa necesita: el ataque a los dispositivos iOS tiene que tener la característica jailbrake, una modificación no autorizada por Apple. Además, el usuario tendrá que descargar ciertas aplicaciones de fuentes no confiables después del jailbreak.

"He tenido fallas en Snapchat y Google Hangouts desde la última semana, dijo el usuario  tdvx de Reddit." Después de desinstalar y volver a instalar las últimas 30 aplicaciones que he instalado, nada. Abrí iCleaner y deshabilité cada ajuste realizado, luego los volví a habilitar en grupos hasta que encontré al culpable. Desconozco lo que hace y Google no devuelve resultados. Lo voy a dejar deshabilitado por ahora, pero tengo curiosidad".

La aplicación maliciosa es llamada "Unflod Baby Panda", se extendió a través de los sitios chinos de software para iOS, informa The Register. La empresa de seguridad alemana SektionEins dice que la aplicación escucha en el tráfico SSL en busca de credenciales de identificación de Apple. La empresa cree que la aplicación también puede instalar otros archivos en los dispositivos afectados los cuales aún no se han descubierto, pero dice que el malware se puede borrar manualmente.

"Actualmente la comunidad jailbreak cree que borrando el archivo binario Unfold.dylib y cambiando la contraseña del ID de Apple es suficiente para recuperarse de este ataque", dijo la empresa. "Sin embargo, aún se desconoce cómo la biblioteca dinámica termina en el dispositivo y por lo tanto, también se desconoce si se trata de ajustes de malware adicional."

"Por lo tanto, creemos que la única manera segura de eliminación es una restauración completa, lo que significa la eliminación y la pérdida del jailbreak."

La buena noticia para muchos usuarios de iOS es que el malware no funcionará en la mayoría de los dispositivos. En iOS 7.1, Apple parchó las vulnerabilidades utilizadas para hacer jailbreak a iOS 7 y los piratas informáticos aún están por lanzar una versión jailbreak para iOS 7.1.

A partir del 8 de abril, casi el 60% de los dispositivos iOS pasaron a iOS 7.1.

Fuente: Yahoo! News ST

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT