Questo malware simula lo spegnimento dell’iPhone: per fortuna per ora è solo un esempio teorico
Alcuni ricercatori di sicurezza sono riusciti a realizzare un malware che simula lo spegnimento del telefono, che invece resta attivo e funzionante permettendo a terzi di sfruttarlo per attività di spionaggio e sorveglianza
di Andrea Bai pubblicata il 14 Gennaio 2022, alle 13:01 nel canale AppleiPhoneiOS
I ricercatori di sicurezza di ZecOps hanno realizzato un malware proof-of-concept per iOS che simula lo spegnimento e il riavvio del dispositivo evitando la rimozione del malware stesso e lasciando così la possibilità di monitorare e spiare l'attività dell'utente.
Per quanto la diffusione di malware su iOS sia un evento estremamente raro (l'incidenza però aumenta nel caso in cui si tratti di un iPhone su cui è stata eseguita una procedura di jailbreak), nella maggior parte dei casi in cui ciò accade è necessario semplicemente riavviare il dispositivo perché il malware venga rimosso dalla memoria del telefono e cessi la sua attività dannosa.
I ricercatori di ZecOps sono però riusciti a sviluppare un malware che intercetta il comando di spegnimento, avviando una finta procedura che lo simula in tutto e per tutto: compare la "rotellina" al centro dello schermo, il quale poi diventa nero, e il telefono non risponde più ai comandi, non vibra e non emette suoni.
In realtà il telefono è perfettamente funzionante e attivo, e se il malware lo prevede, può essere monitorato e controllato da remoto. Il telefono risponderà solamente quando viene rilevato il comando di accensione, e anche in questo caso verrà mostrata una simulazione dell'attività di boot.
In questo modo l'utente crede di aver riavviato il telefono - e quindi, eventualmente, di aver rimosso e cessato l'attività di un malware - quando invece il riavvio non è avvenuto e il malware può continuare ad operare.
Se si osserva il video condiviso dai ricercatori, tuttavia, si possono notare alcuni piccoli dettagli che indicano come il processo sia in realtà una simulazione, anche se si tratta di elementi che nella maggior parte dei casi potrebbero passare inosservati. Anzitutto lo spegnimento simulato avviene prima rispetto alla durata della pressione necessaria per lo spegnimento effettivo, così da indurre l'utente a rilasciare il tasto di spegnimento. In secondo luogo a seguito dell'avvio simulato non viene richiesto il codice di sblocco del telefono.
La tecnica mostrata dai ricercatori potrebbe essere sfruttata in congiunzione ad altri malware, che in questo modo riuscirebbero ad ottenere la persistanza sul dispositivo iOS vanificando quindi l'usuale raccomandazione di riavviare il telefono per neutralizzare il malware.










AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
Black Friday Anticipato: LG OLED evo AI C5 42" scende a 662€, TV 4K da sogno per film e gaming
Black Friday Anticipato: in promo lancio DJI ROMO S a 959€ e ROMO P trasparente a 1.509€: qual è il robot che ti farà dimenticare la scopa?
NVIDIA domina MLPerf Training v5.1 con l'architettura Blackwell Ultra: Llama 405B addestrato in soli 10 minuti
Mega sconto su HONOR Magic V5: è il momento giusto per un pieghevole premium
HONOR Magic 8 Pro ridimensionato in UE: la batteria sarà molto più piccola rispetto alla versione cinese
Xiaomi 17 Ultra arriverà prima del previsto: il debutto è vicinissimo
Nuovissimo e già scontato di 150€ su Amazon MacBook Pro con chip M5 (1.699€), MacBook Air M4 a 879€ e non sono gli unici
Blue Origin ha rinviato il secondo lancio del razzo New Glenn: la causa sono le tempeste solari
Audi svela la R26 Concept: inizia l'avventura in Formula 1 con obiettivo Mondiale entro il 2030
Nuove scorte, stesso coupon -80€: la scopa elettrica più potente ancora a 89€, un terremoto nel settore che fa impallidire le rivali
Torna il portatile anti MacBook Pro che costa la metà: MSI 16" OLED 3840x2400px, 32GB RAM, Ryzen AI 9 365, una vera workstation
Prodigy, il processore universale di Tachyum, lancia la sfida a NVIDIA: Rubin Ultra demolito (a parole)
Anthropic sfida OpenAI con un investimento da 50 miliardi: la nuova corsa all'AI americana
Il robot russo che non riesce a stare in piedi: la presentazione di AIDOL fa il giro del web









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".