1 votes

Comment puis-je me protéger de Wirelurker ?

Je viens de voir un article sur le malware vicieux qu'est Wirelurker. En bref, Wirelurker peut attaquer même non emprisonné iOS, et a un grand potentiel pour transformer ces merveilleux appareils iOS en bots muets :

Une fois que WireLurker est sur votre iPhone ou iPad, il semble faire un certain nombre de choses étranges et merveilleuses. Si vous n'êtes pas jailbreaké, WireLurker ne fait qu'installer/charger latéralement d'autres applications de l'App Store d'iTunes. Si vous êtes jailbreaké, il fait beaucoup plus, notamment en infectant/trojanant les applications existantes sur votre appareil iOS et en les sauvegardant sur votre Mac. Dans les deux cas, WireLurker envoie constamment des signaux à un serveur de commande central, qui peut déclencher une mise à jour de la charge utile ou demander à WireLurker de récolter et de transmettre des informations sensibles sur votre appareil.

Que peut-on faire pour se prémunir contre ce logiciel odieux ?

2voto

sunny256 Points 3262

Ne téléchargez pas d'applications tierces à partir de sources non fiables.

Sur Préférences du système , Set :

Sécurité et confidentialité --> Général --> Autoriser les applications téléchargées à partir de soit à

Mac App Store ou Mac App Store et développeurs identifiés

Jusqu'à présent, il semble que le transfert d'un ordinateur à un appareil ne soit possible que par une connexion USB à iTunes, ce qui signifie que l'ordinateur doit être infecté par l'une de ces applications tierces. Il semble également limité à la Chine et à son magasin d'applications tierces pour le moment.

Article de Digital Trends.

Article de PaloAlto Networks

2voto

jherran Points 12554

Palo Alto Networks a déclaré que le bug, connu sous le nom de WireLurker, se propage par le biais d'applications téléchargées sur des sites jailbreakés. Apple depuis un magasin tiers, mais il constitue également une menace sérieuse pour les appareils Apple qui n'ont pas été trafiqués. WireLurker peut être transféré d'un ordinateur Mac à un appareil mobile via un câble USB.

"Les caractéristiques de cette famille de logiciels malveillants, y compris sa capacité à infecter même les systèmes iOS qui n'ont pas été mis hors service par le biais d'applications OS X trojanisées et reconditionnées, suggèrent qu'elle marque une nouvelle ère dans le domaine des logiciels malveillants sur les plates-formes mobiles et de bureau d'Apple", a déclaré Claud Xiao, de l'équipe de renseignement sur les menaces de l'unité 42 de Palo Alto, qui a découvert le logiciel malveillant. WireLurker a été remarqué pour la première fois en juin de cette année lorsqu'un développeur de la société chinoise Tencent a observé que des fichiers et des processus suspects se produisaient sur son iPhone et son ordinateur Mac.

El Rapport de Palo Alto explique qu'une fois que WireLurker s'est introduit dans un ordinateur Mac, le logiciel malveillant contacte un serveur de commande et de contrôle pour vérifier si son code doit être mis à jour. Le logiciel malveillant attend qu'un iPhone, un iPad ou un iPod soit connecté à l'ordinateur Mac. Lorsqu'un iOS se connecte à l'ordinateur, WireLurker vérifie si l'appareil mobile est jailbreaké.

Si l'appareil iOS est jailbreaké, WireLurker sauvegarde les applications de l'appareil sur le Mac, puis reconditionne les applications avec un malware. Après cela, les applications infectées sont renvoyées sur l'appareil iOS.

En gros, n'installez pas d'application à partir de sites non fiables.

Source : Le bug WireLurker constitue une nouvelle menace pour les machines iOS et OS X

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X