c.m.g
07-11-2014, 09:42
giovedì 6 novembre 2014
Attacca i dispositivi iOS attraverso OS X. Tutta colpa di app scaricate da uno store alternativo. Gli scopritori preoccupati che possa diffondersi il contagio, Apple blocca alcune app infette
Roma - C'è una nuova minaccia in circolazione per i dispositivi della Mela, un bug che parte da OS X ma che prende di mira i gadget basati sul sistema operativo mobile iOS. WireLurker, questa la famiglia di malware identificata dai ricercatori di Palo Alto Networks (http://researchcenter.paloaltonetworks.com/2014/11/wirelurker-new-era-os-x-ios-malware/), è un progetto ancora in divenire che potrebbe avere effetti ben più gravi nel prossimo futuro.
Un'infezione da WireLurker viene veicolata a partire da Maiyadi App Store, store di applicazioni OS X di terze parti diffuso in Cina attraverso cui vengono distribuiti trojan horse mascherati da applicazioni legittime. Finora i download dei suddetti cavalli di troia superano le 350.000 unità, dicono i ricercatori. Una volta mandato in esecuzione il malware, WireLurker è in grado di compromettere gli eventuali gadget iOS collegati al Mac tramite cavo USB: il trojan sfrutta una funzionalità pensata per l'installazione di una app aziendale su più dispositivi, abusa di un certificato enterprise falso e procede infine al side-loading di una app malevola sul gadget iOS.
WireLurker è in grado di compromettere sia dispositivi iOS bloccati che quelli passati attraverso una procedura di jailbreaking, spiegano da Palo Alto Networks, anche se al momento i problemi principali si presentano (http://www.theverge.com/2014/11/5/7164839/new-ios-malware-targets-devices-through-chinese-app-stores) sui gadget sbloccati dove vengono compromesse due app sensibili come TaoBao (e-commerce) e AliPay destinate al mercato cinese. WireLurker è una minaccia ancora in fase di sviluppo con un obiettivo non ancora pienamente dichiarato, spiegano ancora i ricercatori, mentre Apple dice di aver bloccato (http://techcrunch.com/2014/11/05/malware-discovered-in-china-could-herald-new-era-of-ios-and-mac-threats/) il download delle applicazioni OS X malevole da cui ha avuto origine l'infezione. La corporation consiglia poi agli utenti di non scaricare software da fonti non ufficiali.
Alfonso Maruccia
Fonte: Punto Informatico (http://punto-informatico.it/4179773/PI/News/wirelurker-malware-trasversale-della-mela.aspx)
Attacca i dispositivi iOS attraverso OS X. Tutta colpa di app scaricate da uno store alternativo. Gli scopritori preoccupati che possa diffondersi il contagio, Apple blocca alcune app infette
Roma - C'è una nuova minaccia in circolazione per i dispositivi della Mela, un bug che parte da OS X ma che prende di mira i gadget basati sul sistema operativo mobile iOS. WireLurker, questa la famiglia di malware identificata dai ricercatori di Palo Alto Networks (http://researchcenter.paloaltonetworks.com/2014/11/wirelurker-new-era-os-x-ios-malware/), è un progetto ancora in divenire che potrebbe avere effetti ben più gravi nel prossimo futuro.
Un'infezione da WireLurker viene veicolata a partire da Maiyadi App Store, store di applicazioni OS X di terze parti diffuso in Cina attraverso cui vengono distribuiti trojan horse mascherati da applicazioni legittime. Finora i download dei suddetti cavalli di troia superano le 350.000 unità, dicono i ricercatori. Una volta mandato in esecuzione il malware, WireLurker è in grado di compromettere gli eventuali gadget iOS collegati al Mac tramite cavo USB: il trojan sfrutta una funzionalità pensata per l'installazione di una app aziendale su più dispositivi, abusa di un certificato enterprise falso e procede infine al side-loading di una app malevola sul gadget iOS.
WireLurker è in grado di compromettere sia dispositivi iOS bloccati che quelli passati attraverso una procedura di jailbreaking, spiegano da Palo Alto Networks, anche se al momento i problemi principali si presentano (http://www.theverge.com/2014/11/5/7164839/new-ios-malware-targets-devices-through-chinese-app-stores) sui gadget sbloccati dove vengono compromesse due app sensibili come TaoBao (e-commerce) e AliPay destinate al mercato cinese. WireLurker è una minaccia ancora in fase di sviluppo con un obiettivo non ancora pienamente dichiarato, spiegano ancora i ricercatori, mentre Apple dice di aver bloccato (http://techcrunch.com/2014/11/05/malware-discovered-in-china-could-herald-new-era-of-ios-and-mac-threats/) il download delle applicazioni OS X malevole da cui ha avuto origine l'infezione. La corporation consiglia poi agli utenti di non scaricare software da fonti non ufficiali.
Alfonso Maruccia
Fonte: Punto Informatico (http://punto-informatico.it/4179773/PI/News/wirelurker-malware-trasversale-della-mela.aspx)