Reklamı bağlayın

iOS bazarda ən təhlükəsiz əməliyyat sistemi hesab edilir, lakin dünən USB vasitəsilə iPhone və iPad-lərə yoluxa bilən virusla bağlı narahatedici xəbər yayılıb. İOS-u hədəf alan hər hansı bir zərərli proqram olmadığı deyil, lakin o, yalnız cihazlarını jailbreak etmiş və digər şeylər arasında sistemin təhlükəsizliyini pozan istifadəçilərə yönəlmişdi. WireLurker adlı virus daha çox narahatedicidir, çünki o, hətta jailbroken olmayan cihazlara da hücum edə bilər.

Zərərli proqram ötən gün tədqiqatçılar tərəfindən aşkar edilib Palo Alto Networks. WireLurker çoxlu sayda oyun və proqrama ev sahibliyi edən Maiyadi Çin proqram mağazasında peyda oldu. Hücuma məruz qalan proqram təminatı arasında, məsələn, Sims 3, Pro Evolution Soccer 2014 və ya International Snooker 2012 oyunları var idi. Bunlar yəqin ki, pirat versiyalardır. Təhlükəli proqramı işə saldıqdan sonra WireLurker istifadəçi iOS cihazını USB vasitəsilə birləşdirənə qədər sistemdə gözləyir. Virus cihazın jailbreak olub-olmadığını aşkar edir və müvafiq olaraq davam edir.

Qeyri-jailbreak qurğuları vəziyyətində, şirkət proqramlarını App Store-dan kənarda yaymaq üçün sertifikatdan istifadə edir. İstifadəçiyə quraşdırma ilə bağlı xəbərdarlıq edilsə də, onlar bununla razılaşdıqdan sonra WireLurker sistemə daxil olur və cihazdan istifadəçi məlumatlarını əldə edə bilir. Beləliklə, virus praktiki olaraq Apple-ın düzəltməli olduğu heç bir təhlükəsizlik boşluğundan istifadə etmir, yalnız Apple-ın təsdiqləmə prosesi olmadan tətbiqlərin iOS-a yüklənməsinə imkan verən sertifikatdan sui-istifadə edir. Palo Alto Networks-ə görə, hücuma məruz qalan proqramlar 350-dən çox yükləməyə malikdir, buna görə də xüsusilə bir neçə yüz minlərlə Çin istifadəçisi risk altında ola bilər.

Apple artıq vəziyyəti həll etməyə başlayıb. Zərərli kodun işləməsinin qarşısını almaq üçün Mac proqramlarının işləməsi bloklandı. Sözçüsü vasitəsi ilə o, elan etdi ki, “şirkət, Çin istifadəçilərini hədəf alan saytda yüklənə bilən zərərli proqramdan xəbərdardır. Apple müəyyən edilmiş proqramların işləməsinin qarşısını almaq üçün onları bloklayıb”. Şirkət daha sonra WireLurker-in yarandığı tərtibatçının sertifikatını ləğv etdi.

Marble Security mobil təhlükəsizlik firmasından Dave Jevansın sözlərinə görə, Apple Safari-də Maiyadi serverini bloklamaqla yayılmanın qarşısını daha da ala bilər, lakin bu, Chrome, Firefox və digər üçüncü tərəf brauzerlərinin istifadəçilərinin sayta daxil olmasına mane olmayacaq. Bundan əlavə, şirkət WireLurker-in quraşdırılmasının qarşısını almaq üçün daxili XProtect antivirusunu yeniləyə bilər.

Mənbə: Macworld
.